Skip to main content

De functie “Vanaf externe URL”

Om de functie “From External URL” in te schakelen, moet de variabele ENABLED_LINKED_FILE_TYPES het type url bevatten:
Dit breidt zowel het menu Add Files als de vervolgkeuzelijst Insert Figure in de werkbalk uit: met het menu Add Files kun je een bestand via de URL aan je project toevoegen, terwijl je met de vervolgkeuzelijst Insert Figure een afbeelding rechtstreeks via de URL in je document kunt invoegen.

Beveiligingsopmerking

Wanneer gebruikers een link naar een extern bestand aan hun projecten toevoegen, wordt het bestand opgehaald door de server waarop Overleaf is geïnstalleerd. Als de Overleaf-server wordt gehost in een privénetwerk dat ook interne HTTP-servers bevat (alleen bedoeld voor intern gebruik), kan een gebruiker met toegang tot Overleaf mogelijk gegevens van deze interne diensten opvragen. Om dit te voorkomen, mogen links naar externe bestanden niet verwijzen naar servers waarvan de IP-adressen tot een van de beperkte netwerkbereiken behoren. Dit zijn:
  • 127.0.0.0/8 (loopback)
  • 169.254.0.0/16 (link-local)
  • 10.0.0.0/8 (privénetwerk)
  • 172.16.0.0/12 (privénetwerk)
  • 192.168.0.0/16 (privénetwerk)
Daarnaast is de volgende omgevingsvariabele geïntroduceerd:
  • OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
    • Een door spaties gescheiden lijst van netwerken in CIDR-notatie waarvandaan het ophalen van externe bronnen verboden is. Doorgaans hoort hier het interne netwerk van de organisatie bij.
      • Voorbeeld: OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
In veel organisaties kunnen servers binnen het interne netwerk echter ook gegevens hosten die openbaar toegankelijk moeten zijn. Om toegang tot specifieke bronnen toe te staan, zelfs als het hele netwerk is geblokkeerd, is de volgende omgevingsvariabele beschikbaar:
  • OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
    • Een reguliere expressie die de toegestane webbronnen definieert waarvandaan externe bestanden mogen worden opgehaald. Als een URL overeenkomt met deze reguliere expressie, wordt toegang verleend, zelfs als het bijbehorende netwerk verder is geblokkeerd.
      • Voorbeeld: om URL’s zoals https://www.example.com/~john/pictures/frog.jpg en http://www.example.com/public/whatever/lit.bib toe te staan: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
      • Voorbeeld: om URL’s zoals http://www.example.com/private/whatever/file te weigeren, terwijl alle andere bronnen buiten de private-subboom worden toegestaan: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)

Uitgaande proxy

Vanaf de opnieuw uitgebrachte v6.3.0 (3 oktober 2026) kun je een uitgaande HTTP(S)-proxy configureren als de server er een nodig heeft om het internet te bereiken. Dit geldt ook voor externe ZIP- en TeX-bronnen die worden opgehaald door de Open in Overleaf API. Configureer de volgende variabele:
  • OVERLEAF_LINKED_URL_OUTBOUND_PROXY
    • URL van een HTTP(S)-proxy die voor alle externe bestandsverzoeken wordt gebruikt. Laat leeg om rechtstreeks verbinding te maken.
      • Voorbeeld: OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
    • Wanneer de proxy is ingesteld, worden hostnamen door de proxy omgezet en niet door de Overleaf-server, zodat OVERLEAF_LINKED_URL_BLOCKED_NETWORKS en de hierboven genoemde beperkte bereiken alleen gelden voor URL’s die een IP-adres bevatten. De proxy moet de toegang tot je interne netwerken blokkeren.
Laatst gewijzigd op 5 oktober 2026