【问题标题】:Nginx remove Secure Flag to Cookies from proxied serverNginx 从代理服务器中删除 Cookie 的安全标志
【发布时间】:2017-05-28 10:28:30
【问题描述】:

我使用 Nginx 作为反向代理服务器。是否可以使用 Nginx 以某种方式删除 cookie 的“安全”标志?修改路径是可能的,所以我想修改cookie也是可能的。

【问题讨论】:

  • 您找到解决方案了吗?我还需要删除 Secure 标志...

标签: security nginx https


【解决方案1】:

一个不完美的方法:

proxy_cookie_path "~*^(.*?)$" $1\nX-User-Value:;

【讨论】:

  • 请在您的答案中添加一些解释,以便其他人可以从中学习
  • 虽然此代码可以解决问题,including an explanation 说明如何以及为什么解决问题将真正有助于提高您的帖子质量,并可能导致更多的赞成票。请记住,您正在为将来的读者回答问题,而不仅仅是现在提问的人。请edit您的回答添加解释并说明适用的限制和假设。
  • 如果有人想知道,这是如何工作的:该指令使用正则表达式匹配任何路径,并且替换保持路径原样,但导致它后面的所有内容被移动到名为X-User-Value。 Secure 将被丢弃,只要它放在原始 header 中的路径之后。
  • 你理解的很透彻。只能在开发环境使用,不能在生产环境使用!!!
【解决方案2】:

我知道这是一个很老的问题,但这里没有答案,我找不到同样问题的好解决方案。

所以我分叉了nginx_cookie_flag_module 模块并将其更改为nginx_unsecure_cookie_modulehttps://github.com/yumauri/nginx_unsecure_cookie_module

我是前端开发人员,我的 C/C++ 知识非常低,但看起来它在我的测试中起作用 :) 所以我认为出于开发原因它已经足够了。

【讨论】:

    猜你喜欢
    • 2017-02-20
    • 2015-06-07
    • 1970-01-01
    • 1970-01-01
    • 2015-11-20
    • 2015-08-09
    • 2014-12-13
    • 2014-02-03
    • 2018-03-25
    相关资源
    最近更新 更多