> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 外部 URL

### "从外部 URL"功能

要启用["从外部 URL"](https://www.overleaf.com/learn/how-to/How_to_upload_a_file_using_an_external_URL)功能，变量 `ENABLED_LINKED_FILE_TYPES` 必须包含 `url` 类型：

```text theme={null}
ENABLED_LINKED_FILE_TYPES=project_file,project_output_file,url
```

这将扩展 *添加文件* 菜单和工具栏中的 *插入图片* 下拉菜单：*添加文件* 菜单允许你通过 URL 向项目添加文件，而 *插入图片* 下拉菜单则允许你直接通过 URL 将图片插入文档。

<Frame>
  <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image.png?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=dec66ae04c3e2a379d6e356285e9dda4" alt="" width="2512" height="718" data-path="images/on-premises/image.png" />
</Frame>

#### 安全注意事项

当用户在项目中添加指向外部文件的链接时，该文件将由安装 Overleaf 的服务器代为获取。

如果 Overleaf 服务器托管在一个同时包含内部 HTTP 服务器（仅供内部使用）的私有网络中，那么有权访问 Overleaf 的用户可能会访问到这些内部服务中的数据。

为防止这种情况，外部文件链接不得指向 IP 地址属于任何受限网络范围的服务器。这些范围包括：

* `127.0.0.0/8`（回环地址）
* `169.254.0.0/16`（链路本地地址）
* `10.0.0.0/8`（私有网络）
* `172.16.0.0/12`（私有网络）
* `192.168.0.0/16`（私有网络）

此外，还引入了以下环境变量：

* `OVERLEAF_LINKED_URL_BLOCKED_NETWORKS`
  * 以空白字符分隔的 CIDR 表示法网络列表，禁止从这些网络获取外部资源。通常应包含组织的内部网络。
    * 示例：`OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24`

然而，在许多组织中，内部网络中的服务器也可能托管应公开访问的数据。为了在整个网络被阻止的情况下仍允许访问特定资源，提供了以下环境变量：

* `OVERLEAF_LINKED_URL_ALLOWED_RESOURCES`
  * 一个正则表达式，用于定义允许从中获取外部文件的 Web 资源。如果某个 URL 匹配此正则表达式，即使其所在网络被阻止，也会允许访问。
    * 示例：允许类似 `https://www.example.com/~john/pictures/frog.jpg` 和 `http://www.example.com/public/whatever/lit.bib` 的 URL：

      `OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?`
    * 示例：拒绝类似 `http://www.example.com/private/whatever/file` 的 URL，同时允许不在 `private` 子树中的所有其他资源：

      `OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)`<br />

#### 出站代理

从重新发布的 `v6.3.0`（2026 年 10 月 3 日）开始，如果服务器需要通过代理访问互联网，你可以配置出站 HTTP(S) 代理。这同样适用于 [Open in Overleaf API](/zh-CN/on-premises/configuration/overleaf-toolkit/overleaf-import-api "mention") 获取的外部 ZIP 和 TeX 资源。请配置以下变量：

* `OVERLEAF_LINKED_URL_OUTBOUND_PROXY`
  * 用于所有外部文件请求的 HTTP(S) 代理 URL。不设置则直接连接。
    * 示例：`OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128`
  * 设置代理后，主机名由代理解析，而不是由 Overleaf 服务器解析，因此 `OVERLEAF_LINKED_URL_BLOCKED_NETWORKS` 和上述受限范围仅适用于包含 IP 地址的 URL。<strong>代理必须阻止对你内部网络的访问。</strong>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.