Funzionalità “Da URL esterno”
Per abilitare la funzionalità “Da URL esterno”, la variabile ENABLED_LINKED_FILE_TYPES deve includere il tipo url:
Questo estende sia il menu Aggiungi file sia il menu a tendina Inserisci figura nella barra degli strumenti: il menu Aggiungi file ti permette di aggiungere un file al progetto tramite il suo URL, mentre il menu a tendina Inserisci figura ti consente di inserire un’immagine nel documento direttamente dal suo URL.
Nota sulla sicurezza
Quando gli utenti aggiungono un link a un file esterno nei loro progetti, il file viene scaricato per conto del server su cui è installato Overleaf.
Se il server Overleaf è ospitato all’interno di una rete privata che contiene anche server HTTP interni (destinati al solo uso interno), un utente con accesso a Overleaf potrebbe potenzialmente accedere ai dati di questi servizi interni.
Per evitarlo, i link a file esterni non devono puntare a server i cui indirizzi IP appartengono a uno degli intervalli di rete soggetti a restrizioni. Questi sono:
127.0.0.0/8 (loopback)
169.254.0.0/16 (link-local)
10.0.0.0/8 (rete privata)
172.16.0.0/12 (rete privata)
192.168.0.0/16 (rete privata)
Inoltre, viene introdotta la seguente variabile d’ambiente:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
- Un elenco separato da spazi di reti in notazione CIDR dalle quali è vietato scaricare risorse esterne. In genere dovrebbe includere la rete interna dell’organizzazione.
- Esempio:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
Tuttavia, in molte organizzazioni, i server della rete interna possono ospitare anche dati che dovrebbero essere accessibili pubblicamente. Per consentire l’accesso a risorse specifiche anche se l’intera rete è bloccata, è prevista la seguente variabile d’ambiente:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
- Un’espressione regolare che definisce le risorse web consentite da cui è possibile scaricare file esterni. Se un URL corrisponde a questa espressione regolare, l’accesso viene concesso anche se la sua rete è altrimenti bloccata.
-
Esempio: per consentire URL come
https://www.example.com/~john/pictures/frog.jpg e http://www.example.com/public/whatever/lit.bib:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
-
Esempio: per negare URL come
http://www.example.com/private/whatever/file, consentendo tutte le altre risorse non presenti nel sottoalbero private:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
Proxy in uscita
A partire dalla versione v6.3.0 ripubblicata (3 ottobre 2026), puoi configurare un proxy HTTP(S) in uscita se il server ne ha bisogno per raggiungere Internet. Questo vale anche per le risorse ZIP e TeX esterne scaricate tramite l’API Open in Overleaf. Configura la seguente variabile:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY
- URL di un proxy HTTP(S) usato per tutte le richieste di file esterni. Lasciala non impostata per connetterti direttamente.
- Esempio:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- Con il proxy impostato, i nomi host vengono risolti dal proxy e non dal server Overleaf, quindi
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS e gli intervalli soggetti a restrizioni indicati sopra si applicano solo agli URL che contengono un indirizzo IP. Il proxy deve bloccare l’accesso alle tue reti interne.
Ultima modifica il 5 ottobre 2026