Skip to main content

“从外部 URL”功能

要启用”从外部 URL”功能,变量 ENABLED_LINKED_FILE_TYPES 必须包含 url 类型:
这将扩展 添加文件 菜单和工具栏中的 插入图片 下拉菜单:添加文件 菜单允许你通过 URL 向项目添加文件,而 插入图片 下拉菜单则允许你直接通过 URL 将图片插入文档。

安全注意事项

当用户在项目中添加指向外部文件的链接时,该文件将由安装 Overleaf 的服务器代为获取。 如果 Overleaf 服务器托管在一个同时包含内部 HTTP 服务器(仅供内部使用)的私有网络中,那么有权访问 Overleaf 的用户可能会访问到这些内部服务中的数据。 为防止这种情况,外部文件链接不得指向 IP 地址属于任何受限网络范围的服务器。这些范围包括:
  • 127.0.0.0/8(回环地址)
  • 169.254.0.0/16(链路本地地址)
  • 10.0.0.0/8(私有网络)
  • 172.16.0.0/12(私有网络)
  • 192.168.0.0/16(私有网络)
此外,还引入了以下环境变量:
  • OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
    • 以空白字符分隔的 CIDR 表示法网络列表,禁止从这些网络获取外部资源。通常应包含组织的内部网络。
      • 示例:OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
然而,在许多组织中,内部网络中的服务器也可能托管应公开访问的数据。为了在整个网络被阻止的情况下仍允许访问特定资源,提供了以下环境变量:
  • OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
    • 一个正则表达式,用于定义允许从中获取外部文件的 Web 资源。如果某个 URL 匹配此正则表达式,即使其所在网络被阻止,也会允许访问。
      • 示例:允许类似 https://www.example.com/~john/pictures/frog.jpg 和 http://www.example.com/public/whatever/lit.bib 的 URL: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
      • 示例:拒绝类似 http://www.example.com/private/whatever/file 的 URL,同时允许不在 private 子树中的所有其他资源: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)

出站代理

从重新发布的 v6.3.0(2026 年 10 月 3 日)开始,如果服务器需要通过代理访问互联网,你可以配置出站 HTTP(S) 代理。这同样适用于 Open in Overleaf API 获取的外部 ZIP 和 TeX 资源。请配置以下变量:
  • OVERLEAF_LINKED_URL_OUTBOUND_PROXY
    • 用于所有外部文件请求的 HTTP(S) 代理 URL。不设置则直接连接。
      • 示例:OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
    • 设置代理后,主机名由代理解析,而不是由 Overleaf 服务器解析,因此 OVERLEAF_LINKED_URL_BLOCKED_NETWORKS 和上述受限范围仅适用于包含 IP 地址的 URL。代理必须阻止对你内部网络的访问。
最后修改于 2026年10月5日