Функція “From External URL”
Щоб увімкнути функцію “From External URL”, змінна ENABLED_LINKED_FILE_TYPES має містити тип url:
Це розширить і меню Add Files, і випадний список Insert Figure на панелі інструментів: меню Add Files дає змогу додати файл до проєкту за його URL-адресою, а випадний список Insert Figure — вставити зображення в документ безпосередньо за його URL-адресою.
Примітка щодо безпеки
Коли користувачі додають у свої проєкти посилання на зовнішній файл, цей файл завантажується від імені сервера, на якому встановлено Overleaf.
Якщо сервер Overleaf розміщено в приватній мережі, де також працюють внутрішні HTTP-сервери (призначені лише для внутрішнього використання), користувач із доступом до Overleaf потенційно може отримати доступ до даних цих внутрішніх сервісів.
Щоб запобігти цьому, посилання на зовнішні файли не повинні вказувати на сервери, IP-адреси яких належать до будь-якого з обмежених мережевих діапазонів. Це такі діапазони:
127.0.0.0/8 (loopback)
169.254.0.0/16 (link-local)
10.0.0.0/8 (приватна мережа)
172.16.0.0/12 (приватна мережа)
192.168.0.0/16 (приватна мережа)
Крім того, запроваджено таку змінну середовища:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
- Розділений пробілами список мереж у нотації CIDR, з яких заборонено завантажувати зовнішні ресурси. Зазвичай сюди слід включити внутрішню мережу організації.
- Приклад:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
Однак у багатьох організаціях сервери внутрішньої мережі можуть також розміщувати дані, які мають бути загальнодоступними. Щоб дозволити доступ до певних ресурсів, навіть якщо всю мережу заблоковано, передбачено таку змінну середовища:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
- Регулярний вираз, що визначає дозволені вебресурси, з яких можна завантажувати зовнішні файли. Якщо URL-адреса відповідає цьому регулярному виразу, доступ до неї надається, навіть якщо її мережу в іншому разі заблоковано.
-
Приклад: щоб дозволити URL-адреси на кшталт
https://www.example.com/~john/pictures/frog.jpg і http://www.example.com/public/whatever/lit.bib:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
-
Приклад: щоб заборонити URL-адреси на кшталт
http://www.example.com/private/whatever/file, дозволивши всі інші ресурси поза піддеревом private:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
Вихідний проксі
Починаючи з повторно випущеної версії v6.3.0 (3 жовтня 2026 року), ви можете налаштувати вихідний HTTP(S)-проксі, якщо серверу він потрібен для доступу до інтернету. Це також стосується зовнішніх ZIP- і TeX-ресурсів, що завантажуються через Open in Overleaf API. Налаштуйте таку змінну:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY
- URL-адреса HTTP(S)-проксі, що використовується для всіх запитів зовнішніх файлів. Залиште її незаданою для прямого з’єднання.
- Приклад:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- Коли проксі задано, імена хостів розпізнає проксі, а не сервер Overleaf, тому
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS і наведені вище обмежені діапазони застосовуються лише до URL-адрес, що містять IP-адресу. Проксі має блокувати доступ до ваших внутрішніх мереж.
Останнє оновлення 5 жовтня 2026 р.