【发布时间】:2018-07-30 13:09:32
【问题描述】:
我是 Nginx 服务器的新手。最近开始工作 nginx 项目。我的任务是通过 nginx.conf 文件设置安全标头。我正确设置了一些标题,但无法为 Set-cookie 设置。 我的要求是,响应标头 Set-Cookie 应该具有 Secure 和 HTTPOnly 属性。在 nginx.conf 文件中添加以下两个指令
set_cookie_flag HttpOnly Secure;
proxy_cookie_path / "/; HTTPOnly; Secure";
每个都试过了,但只有 HttpOnly 来了。 请在下面查看我的 conf 文件 sn-p
server {
listen 80;
server_tokens off;
server_name http://{{ getenv "PROXY_URL" }};
set_cookie_flag HttpOnly Secure;
proxy_cookie_path / "/; HTTPOnly; Secure";
include routes;
}
请帮助我,我需要在此处添加什么或我错过的任何内容。
提前致谢。
【问题讨论】:
标签: nginx session-cookies nginx-reverse-proxy nginx-config setcookie