Fitur “From External URL”
Untuk mengaktifkan fitur “From External URL”, variabel ENABLED_LINKED_FILE_TYPES harus menyertakan tipe url:
Ini akan memperluas menu Add Files dan dropdown Insert Figure di toolbar: menu Add Files memungkinkan Anda menambahkan file ke proyek menggunakan URL-nya, sedangkan dropdown Insert Figure memungkinkan Anda menyisipkan gambar ke dokumen langsung dari URL-nya.
Catatan Keamanan
Ketika pengguna menambahkan tautan ke file eksternal di proyek mereka, file tersebut diambil atas nama server tempat Overleaf diinstal.
Jika server Overleaf di-host di dalam jaringan privat yang juga berisi server HTTP internal (yang hanya ditujukan untuk penggunaan internal), pengguna yang memiliki akses ke Overleaf berpotensi mengakses data dari layanan internal tersebut.
Untuk mencegah hal ini, tautan ke file eksternal tidak boleh mengarah ke server yang alamat IP-nya termasuk dalam rentang jaringan yang dibatasi. Rentang tersebut adalah:
127.0.0.0/8 (loopback)
169.254.0.0/16 (link-local)
10.0.0.0/8 (jaringan privat)
172.16.0.0/12 (jaringan privat)
192.168.0.0/16 (jaringan privat)
Selain itu, variabel lingkungan berikut diperkenalkan:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
- Daftar jaringan dalam notasi CIDR yang dipisahkan spasi, dari mana sumber daya eksternal dilarang untuk diambil. Biasanya, daftar ini harus mencakup jaringan internal organisasi.
- Contoh:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
Namun, di banyak organisasi, server di dalam jaringan internal juga dapat meng-host data yang seharusnya dapat diakses publik. Untuk mengizinkan akses ke sumber daya tertentu meskipun seluruh jaringan diblokir, variabel lingkungan berikut disediakan:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
- Ekspresi reguler yang mendefinisikan sumber daya web yang diizinkan sebagai sumber pengambilan file eksternal. Jika sebuah URL cocok dengan ekspresi reguler ini, akses ke URL tersebut diberikan meskipun jaringannya diblokir.
-
Contoh: Untuk mengizinkan URL seperti
https://www.example.com/~john/pictures/frog.jpg dan http://www.example.com/public/whatever/lit.bib:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
-
Contoh: Untuk menolak URL seperti
http://www.example.com/private/whatever/file, sambil mengizinkan semua sumber daya lain yang tidak berada di subtree private:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
Outbound Proxy
Mulai dari v6.3.0 yang dirilis ulang (3 Oktober 2026), Anda dapat mengonfigurasi proxy HTTP(S) keluar jika server memerlukannya untuk menjangkau internet. Ini juga berlaku untuk sumber daya ZIP dan TeX eksternal yang diambil oleh Open in Overleaf API. Konfigurasikan variabel berikut:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY
- URL proxy HTTP(S) yang digunakan untuk semua permintaan file eksternal. Biarkan tidak diatur untuk terhubung secara langsung.
- Contoh:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- Ketika proxy diatur, nama host di-resolve oleh proxy, bukan oleh server Overleaf, sehingga
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS dan rentang yang dibatasi di atas hanya berlaku untuk URL yang berisi alamat IP. Proxy harus memblokir akses ke jaringan internal Anda.
Terakhir diubah pada 5 Oktober 2026