Skip to main content

「From External URL」功能

若要啟用「From External URL」功能,變數 ENABLED_LINKED_FILE_TYPES 必須包含 url 類型:
這會擴充工具列中的 Add Files 選單與 Insert Figure 下拉選單:Add Files 選單可讓您使用 URL 將檔案新增至專案,而 Insert Figure 下拉選單則可讓您直接從 URL 將圖片插入文件中。

安全性注意事項

當使用者在專案中新增外部檔案的連結時,該檔案會由安裝 Overleaf 的伺服器代為擷取。 如果 Overleaf 伺服器託管於同時包含內部 HTTP 伺服器(僅供內部使用)的私有網路中,能存取 Overleaf 的使用者就有可能存取這些內部服務的資料。 為防止這種情況,外部檔案的連結不得指向 IP 位址屬於任何受限網路範圍的伺服器。這些範圍包括:
  • 127.0.0.0/8(回送)
  • 169.254.0.0/16(鏈路本機)
  • 10.0.0.0/8(私有網路)
  • 172.16.0.0/12(私有網路)
  • 192.168.0.0/16(私有網路)
此外,還引入了以下環境變數:
  • OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
    • 以空白分隔、採用 CIDR 表示法的網路清單,禁止從這些網路擷取外部資源。一般而言,這應包含組織的內部網路。
      • 範例:OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
然而,在許多組織中,內部網路內的伺服器也可能託管應公開存取的資料。為了在整個網路遭封鎖時仍能存取特定資源,提供了以下環境變數:
  • OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
    • 一個正規表示式,用來定義允許擷取外部檔案的網路資源。如果 URL 符合此正規表示式,即使其所在網路已遭封鎖,仍會允許存取。
      • 範例:若要允許像 https://www.example.com/~john/pictures/frog.jpg 與 http://www.example.com/public/whatever/lit.bib 這樣的 URL: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
      • 範例:若要拒絕像 http://www.example.com/private/whatever/file 這樣的 URL,同時允許不在 private 子樹下的所有其他資源: OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)

對外代理

從重新發布的 v6.3.0(2026 年 10 月 3 日)開始,如果伺服器需要透過代理才能連上網際網路,您可以設定對外 HTTP(S) 代理。這也適用於 Open in Overleaf API 所擷取的外部 ZIP 與 TeX 資源。請設定以下變數:
  • OVERLEAF_LINKED_URL_OUTBOUND_PROXY
    • 用於所有外部檔案請求的 HTTP(S) 代理 URL。若不設定則直接連線。
      • 範例:OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
    • 設定代理後,主機名稱會由代理解析,而非由 Overleaf 伺服器解析,因此 OVERLEAF_LINKED_URL_BLOCKED_NETWORKS 與上述受限範圍只適用於包含 IP 位址的 URL。代理必須封鎖對您內部網路的存取。
最後修改於 2026年10月5日