Skip to main content

「From External URL」機能

「From External URL」機能を有効にするには、変数 ENABLED_LINKED_FILE_TYPES に url タイプを含める必要があります:
これにより、Add Files メニューとツールバーの Insert Figure ドロップダウンの両方が拡張されます。Add Files メニューでは URL を使ってプロジェクトにファイルを追加でき、Insert Figure ドロップダウンでは URL から直接文書に画像を挿入できます。

セキュリティに関する注意

ユーザーがプロジェクトに外部ファイルへのリンクを追加すると、そのファイルは Overleaf がインストールされているサーバーによって取得されます。 Overleaf サーバーが、内部専用の HTTP サーバーも含むプライベートネットワーク内でホストされている場合、Overleaf にアクセスできるユーザーがこれらの内部サービスのデータにアクセスできてしまう可能性があります。 これを防ぐため、外部ファイルへのリンクは、IP アドレスが制限されたネットワーク範囲のいずれかに属するサーバーを指してはなりません。制限されたネットワーク範囲は次のとおりです:
  • 127.0.0.0/8(ループバック)
  • 169.254.0.0/16(リンクローカル)
  • 10.0.0.0/8(プライベートネットワーク)
  • 172.16.0.0/12(プライベートネットワーク)
  • 192.168.0.0/16(プライベートネットワーク)
さらに、次の環境変数が導入されています:
  • OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
    • 外部リソースの取得を禁止するネットワークを、CIDR 表記で空白区切りのリストとして指定します。通常は、組織の内部ネットワークを含める必要があります。
      • 例: OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
ただし、多くの組織では、内部ネットワーク内のサーバーが公開すべきデータをホストしている場合もあります。ネットワーク全体がブロックされていても特定のリソースへのアクセスを許可できるよう、次の環境変数が用意されています:
  • OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
    • 外部ファイルの取得を許可する Web リソースを定義する正規表現です。URL がこの正規表現に一致する場合、そのネットワークがブロックされていてもアクセスが許可されます。
      • 例: https://www.example.com/~john/pictures/frog.jpg や http://www.example.com/public/whatever/lit.bib のような URL を許可する場合: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
      • 例: http://www.example.com/private/whatever/file のような URL を拒否し、private サブツリー以外のすべてのリソースを許可する場合: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)

アウトバウンドプロキシ

再リリースされた v6.3.0(2026 年 10 月 3 日)以降、サーバーがインターネットに接続するためにプロキシが必要な場合は、アウトバウンドの HTTP(S) プロキシを設定できます。これは Open in Overleaf API によって取得される外部の ZIP や TeX リソースにも適用されます。次の変数を設定してください:
  • OVERLEAF_LINKED_URL_OUTBOUND_PROXY
    • すべての外部ファイルリクエストに使用する HTTP(S) プロキシの URL です。直接接続する場合は未設定のままにします。
      • 例: OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
    • プロキシを設定すると、ホスト名は Overleaf サーバーではなくプロキシによって解決されるため、OVERLEAF_LINKED_URL_BLOCKED_NETWORKS と上記の制限された範囲は、IP アドレスを含む URL にのみ適用されます。プロキシ側で内部ネットワークへのアクセスをブロックする必要があります。
最終更新日 2026年10月5日