Funktionen “From External URL”
For at aktivere funktionen “From External URL” skal variablen ENABLED_LINKED_FILE_TYPES indeholde typen url:
Dette udvider både menuen Add Files og rullemenuen Insert Figure i værktøjslinjen: Menuen Add Files giver dig mulighed for at tilføje en fil til dit projekt via dens URL, mens rullemenuen Insert Figure lader dig indsætte et billede i dit dokument direkte fra dets URL.
Sikkerhedsbemærkning
Når brugere tilføjer et link til en ekstern fil i deres projekter, hentes filen på vegne af den server, hvor Overleaf er installeret.
Hvis Overleaf-serveren er hostet i et privat netværk, der også indeholder interne HTTP-servere (kun beregnet til intern brug), kan en bruger med adgang til Overleaf potentielt få adgang til data fra disse interne tjenester.
For at forhindre dette må links til eksterne filer ikke pege på servere, hvis IP-adresser tilhører et af de begrænsede netværksområder. Disse er:
127.0.0.0/8 (loopback)
169.254.0.0/16 (link-local)
10.0.0.0/8 (privat netværk)
172.16.0.0/12 (privat netværk)
192.168.0.0/16 (privat netværk)
Derudover introduceres følgende miljøvariabel:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
- En mellemrumsadskilt liste over netværk i CIDR-notation, hvorfra det er forbudt at hente eksterne ressourcer. Typisk bør denne omfatte organisationens interne netværk.
- Eksempel:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
I mange organisationer kan servere i det interne netværk dog også hoste data, der skal være offentligt tilgængelige. For at give adgang til bestemte ressourcer, selv hvis hele netværket er blokeret, findes følgende miljøvariabel:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
- Et regulært udtryk, der definerer tilladte webressourcer, hvorfra eksterne filer må hentes. Hvis en URL matcher dette regulære udtryk, gives der adgang til den, selv hvis dens netværk ellers er blokeret.
-
Eksempel: For at tillade URL’er som
https://www.example.com/~john/pictures/frog.jpg og http://www.example.com/public/whatever/lit.bib:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
-
Eksempel: For at afvise URL’er som
http://www.example.com/private/whatever/file og samtidig tillade alle andre ressourcer, der ikke ligger i undertræet private:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
Udgående proxy
Fra og med den genudgivne v6.3.0 (3. oktober 2026) kan du konfigurere en udgående HTTP(S)-proxy, hvis serveren har brug for en for at nå internettet. Dette gælder også for eksterne ZIP- og TeX-ressourcer, der hentes af Open in Overleaf API. Konfigurer følgende variabel:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY
- URL’en til en HTTP(S)-proxy, der bruges til alle anmodninger om eksterne filer. Lad den være uindstillet for at forbinde direkte.
- Eksempel:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- Når proxyen er angivet, opløses værtsnavne af proxyen og ikke af Overleaf-serveren, så
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS og de begrænsede områder ovenfor gælder kun for URL’er, der indeholder en IP-adresse. Proxyen skal blokere adgangen til dine interne netværk.
Sidst ændret 5. oktober 2026