“从外部 URL”功能
要启用”从外部 URL”功能,变量ENABLED_LINKED_FILE_TYPES 必须包含 url 类型:

安全注意事项
当用户在项目中添加指向外部文件的链接时,该文件将由安装 Overleaf 的服务器代为获取。 如果 Overleaf 服务器托管在一个同时包含内部 HTTP 服务器(仅供内部使用)的私有网络中,那么有权访问 Overleaf 的用户可能会访问到这些内部服务中的数据。 为防止这种情况,外部文件链接不得指向 IP 地址属于任何受限网络范围的服务器。这些范围包括:127.0.0.0/8(回环地址)169.254.0.0/16(链路本地地址)10.0.0.0/8(私有网络)172.16.0.0/12(私有网络)192.168.0.0/16(私有网络)
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS- 以空白字符分隔的 CIDR 表示法网络列表,禁止从这些网络获取外部资源。通常应包含组织的内部网络。
- 示例:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
- 示例:
- 以空白字符分隔的 CIDR 表示法网络列表,禁止从这些网络获取外部资源。通常应包含组织的内部网络。
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES- 一个正则表达式,用于定义允许从中获取外部文件的 Web 资源。如果某个 URL 匹配此正则表达式,即使其所在网络被阻止,也会允许访问。
-
示例:允许类似
https://www.example.com/~john/pictures/frog.jpg和http://www.example.com/public/whatever/lit.bib的 URL:OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)? -
示例:拒绝类似
http://www.example.com/private/whatever/file的 URL,同时允许不在private子树中的所有其他资源:OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
-
示例:允许类似
- 一个正则表达式,用于定义允许从中获取外部文件的 Web 资源。如果某个 URL 匹配此正则表达式,即使其所在网络被阻止,也会允许访问。
出站代理
从重新发布的v6.3.0(2026 年 10 月 3 日)开始,如果服务器需要通过代理访问互联网,你可以配置出站 HTTP(S) 代理。这同样适用于 Open in Overleaf API 获取的外部 ZIP 和 TeX 资源。请配置以下变量:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY- 用于所有外部文件请求的 HTTP(S) 代理 URL。不设置则直接连接。
- 示例:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- 示例:
- 设置代理后,主机名由代理解析,而不是由 Overleaf 服务器解析,因此
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS和上述受限范围仅适用于包含 IP 地址的 URL。代理必须阻止对你内部网络的访问。
- 用于所有外部文件请求的 HTTP(S) 代理 URL。不设置则直接连接。

