Skip to main content

Fonctionnalité « From External URL »

Pour activer la fonctionnalité « From External URL », la variable ENABLED_LINKED_FILE_TYPES doit inclure le type url :
Cela étend à la fois le menu Add Files et la liste déroulante Insert Figure de la barre d’outils : le menu Add Files vous permet d’ajouter un fichier à votre projet à partir de son URL, tandis que la liste déroulante Insert Figure vous permet d’insérer une image dans votre document directement à partir de son URL.

Remarque de sécurité

Lorsque des utilisateurs ajoutent un lien vers un fichier externe dans leurs projets, le fichier est récupéré par le serveur sur lequel Overleaf est installé. Si le serveur Overleaf est hébergé dans un réseau privé qui contient également des serveurs HTTP internes (destinés à un usage interne uniquement), un utilisateur ayant accès à Overleaf pourrait potentiellement accéder aux données de ces services internes. Pour l’éviter, les liens vers des fichiers externes ne doivent pas pointer vers des serveurs dont les adresses IP appartiennent à l’une des plages réseau restreintes. Il s’agit de :
  • 127.0.0.0/8 (loopback)
  • 169.254.0.0/16 (lien local)
  • 10.0.0.0/8 (réseau privé)
  • 172.16.0.0/12 (réseau privé)
  • 192.168.0.0/16 (réseau privé)
En outre, la variable d’environnement suivante est introduite :
  • OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
    • Une liste de réseaux en notation CIDR, séparés par des espaces, depuis lesquels il est interdit de récupérer des ressources externes. En général, elle doit inclure le réseau interne de l’organisation.
      • Exemple : OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
Cependant, dans de nombreuses organisations, des serveurs du réseau interne peuvent aussi héberger des données destinées à être accessibles publiquement. Pour autoriser l’accès à des ressources spécifiques même si l’ensemble du réseau est bloqué, la variable d’environnement suivante est fournie :
  • OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
    • Une expression régulière définissant les ressources web autorisées depuis lesquelles des fichiers externes peuvent être récupérés. Si une URL correspond à cette expression régulière, l’accès est accordé même si son réseau est par ailleurs bloqué.
      • Exemple : pour autoriser des URL comme https://www.example.com/~john/pictures/frog.jpg et http://www.example.com/public/whatever/lit.bib : OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
      • Exemple : pour refuser des URL comme http://www.example.com/private/whatever/file, tout en autorisant toutes les autres ressources hors de la sous-arborescence private : OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)

Proxy sortant

À partir de la v6.3.0 republiée (3 octobre 2026), vous pouvez configurer un proxy HTTP(S) sortant si le serveur en a besoin pour accéder à Internet. Cela s’applique également aux ressources ZIP et TeX externes récupérées par l’API Open in Overleaf. Configurez la variable suivante :
  • OVERLEAF_LINKED_URL_OUTBOUND_PROXY
    • URL d’un proxy HTTP(S) utilisé pour toutes les requêtes de fichiers externes. Laissez-la non définie pour une connexion directe.
      • Exemple : OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
    • Lorsque le proxy est défini, les noms d’hôte sont résolus par le proxy et non par le serveur Overleaf ; OVERLEAF_LINKED_URL_BLOCKED_NETWORKS et les plages restreintes ci-dessus ne s’appliquent donc qu’aux URL contenant une adresse IP. Le proxy doit bloquer l’accès à vos réseaux internes.
Dernière modification le 5 octobre 2026