首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
NGINX
NGINX Trac
3rd Party Modules
Security Advisories
CHANGES
OpenResty
ngx_lua
Tengine
在线学习资源
NGINX 开发从入门到精通
NGINX Modules
ngx_echo
V2EX  ›  NGINX

nginx proxy_pass 如何移除 Set-Cookie 中的 secure 或 httponly 标记?

  •  
  •   iyangyuan · 42 天前 · 1278 次点击
    这是一个创建于 42 天前的主题,其中的信息可能已经有所发展或是发生改变。
    实在搜索不到比较好的答案,不想依赖第三方模块,求助各位大佬!
    网上大多数的答案是怎么添加,可以通过 proxy_cookie_path 替换实现,但是如何移除呢?
    我代理的网站是 https 的,但代理之后是 http,因此才有这种需求。
    谢谢!
    8 回复  |  直到 2019-09-12 13:05:00 +08:00
        1
    defunct9   42 天前
    add_header X-Frame-Options DENY;
        2
    defunct9   42 天前
    proxy_hide_header X-AspNet-Versoin;
        3
    iyangyuan   42 天前
    @defunct9 没看明白。。
        4
    NullException   41 天前
    JXU1MjM3JXU1MjMwJXU1MTQzJXU0RTg2JXVGRjBDJXU5ODc2JXU0RTAwJXU0RTBC
        5
    iyangyuan   41 天前
    @NullException 帮我问问你们公司运维 [手动斜眼]
        6
    taolu   41 天前
        7
    Infernalzero   41 天前
    Nginx 只提供了改 domain 和 path 的参数,你要改 httponly 的话只能把后端返回的 response 里的 Set-Cookie 过滤掉,然后自己再根据 upstream 返回的这个 cookie 重新创建一个了
        8
    Infernalzero   41 天前
    不过因为 httponly 其实也在 path 里,所以其实直接用 proxy_cookie_path path replacement;就可以了,这里支持变量和正则的
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   4483 人在线   最高记录 5043   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 28ms · UTC 01:45 · PVG 09:45 · LAX 18:45 · JFK 21:45
    ♥ Do have faith in what you're doing.