Tính năng “From External URL”
Để bật tính năng “From External URL”, biến ENABLED_LINKED_FILE_TYPES phải bao gồm kiểu url:
Thao tác này sẽ mở rộng cả menu Add Files và menu thả xuống Insert Figure trên thanh công cụ: menu Add Files cho phép bạn thêm tệp vào dự án bằng URL của tệp, còn menu thả xuống Insert Figure cho phép bạn chèn hình ảnh vào tài liệu trực tiếp từ URL của hình ảnh.
Lưu ý về bảo mật
Khi người dùng thêm liên kết đến một tệp bên ngoài vào dự án của họ, tệp đó sẽ được tải về thay mặt cho máy chủ nơi Overleaf được cài đặt.
Nếu máy chủ Overleaf được đặt trong một mạng riêng cũng chứa các máy chủ HTTP nội bộ (chỉ dành cho sử dụng nội bộ), người dùng có quyền truy cập Overleaf có thể truy cập được dữ liệu từ các dịch vụ nội bộ này.
Để ngăn chặn điều này, liên kết đến tệp bên ngoài không được trỏ đến các máy chủ có địa chỉ IP thuộc bất kỳ dải mạng bị hạn chế nào. Các dải đó là:
127.0.0.0/8 (loopback)
169.254.0.0/16 (link-local)
10.0.0.0/8 (mạng riêng)
172.16.0.0/12 (mạng riêng)
192.168.0.0/16 (mạng riêng)
Ngoài ra, biến môi trường sau được bổ sung:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
- Danh sách các mạng theo ký hiệu CIDR, phân tách bằng khoảng trắng, mà từ đó không được phép tải tài nguyên bên ngoài. Thông thường, danh sách này nên bao gồm mạng nội bộ của tổ chức.
- Ví dụ:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
Tuy nhiên, ở nhiều tổ chức, các máy chủ trong mạng nội bộ cũng có thể lưu trữ dữ liệu cần được truy cập công khai. Để cho phép truy cập vào các tài nguyên cụ thể ngay cả khi toàn bộ mạng bị chặn, biến môi trường sau được cung cấp:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
- Một biểu thức chính quy xác định các tài nguyên web được phép tải tệp bên ngoài. Nếu một URL khớp với biểu thức chính quy này, quyền truy cập sẽ được cấp ngay cả khi mạng của nó bị chặn.
-
Ví dụ: Để cho phép các URL như
https://www.example.com/~john/pictures/frog.jpg và http://www.example.com/public/whatever/lit.bib:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
-
Ví dụ: Để từ chối các URL như
http://www.example.com/private/whatever/file, đồng thời cho phép mọi tài nguyên khác không nằm trong nhánh private:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
Proxy đi ra (Outbound Proxy)
Bắt đầu từ bản phát hành lại v6.3.0 (ngày 3 tháng 10 năm 2026), bạn có thể cấu hình một proxy HTTP(S) đi ra nếu máy chủ cần proxy để truy cập Internet. Điều này cũng áp dụng cho các tài nguyên ZIP và TeX bên ngoài được tải bởi Open in Overleaf API. Cấu hình biến sau:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY
- URL của proxy HTTP(S) dùng cho mọi yêu cầu tải tệp bên ngoài. Để trống nếu muốn kết nối trực tiếp.
- Ví dụ:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- Khi đã đặt proxy, tên máy chủ sẽ được phân giải bởi proxy chứ không phải bởi máy chủ Overleaf, vì vậy
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS và các dải bị hạn chế ở trên chỉ áp dụng cho các URL chứa địa chỉ IP. Proxy phải chặn quyền truy cập vào các mạng nội bộ của bạn.
Lần sửa đổi cuối 5 tháng 10, 2026