【发布时间】:2017-05-28 10:28:30
【问题描述】:
我使用 Nginx 作为反向代理服务器。是否可以使用 Nginx 以某种方式删除 cookie 的“安全”标志?修改路径是可能的,所以我想修改cookie也是可能的。
【问题讨论】:
-
您找到解决方案了吗?我还需要删除 Secure 标志...
我使用 Nginx 作为反向代理服务器。是否可以使用 Nginx 以某种方式删除 cookie 的“安全”标志?修改路径是可能的,所以我想修改cookie也是可能的。
【问题讨论】:
一个不完美的方法:
proxy_cookie_path "~*^(.*?)$" $1\nX-User-Value:;
【讨论】:
X-User-Value。 Secure 将被丢弃,只要它放在原始 header 中的路径之后。
我知道这是一个很老的问题,但这里没有答案,我找不到同样问题的好解决方案。
所以我分叉了nginx_cookie_flag_module 模块并将其更改为nginx_unsecure_cookie_module:
https://github.com/yumauri/nginx_unsecure_cookie_module
我是前端开发人员,我的 C/C++ 知识非常低,但看起来它在我的测试中起作用 :) 所以我认为出于开发原因它已经足够了。
【讨论】: