nginx proxy_pass 如何移除 Set-Cookie 中的 secure 或 httponly 标记?

2019-09-12 08:36:54 +08:00
 iyangyuan
实在搜索不到比较好的答案,不想依赖第三方模块,求助各位大佬!
网上大多数的答案是怎么添加,可以通过 proxy_cookie_path 替换实现,但是如何移除呢?
我代理的网站是 https 的,但代理之后是 http,因此才有这种需求。
谢谢!
6467 次点击
所在节点    NGINX
8 条回复
defunct9
2019-09-12 09:08:32 +08:00
add_header X-Frame-Options DENY;
defunct9
2019-09-12 09:09:42 +08:00
proxy_hide_header X-AspNet-Versoin;
iyangyuan
2019-09-12 09:26:13 +08:00
@defunct9 没看明白。。
NullException
2019-09-12 10:33:33 +08:00
JXU1MjM3JXU1MjMwJXU1MTQzJXU0RTg2JXVGRjBDJXU5ODc2JXU0RTAwJXU0RTBC
iyangyuan
2019-09-12 11:20:41 +08:00
@NullException 帮我问问你们公司运维 [手动斜眼]
taolu
2019-09-12 12:56:10 +08:00
Infernalzero
2019-09-12 13:02:13 +08:00
Nginx 只提供了改 domain 和 path 的参数,你要改 httponly 的话只能把后端返回的 response 里的 Set-Cookie 过滤掉,然后自己再根据 upstream 返回的这个 cookie 重新创建一个了
Infernalzero
2019-09-12 13:05:00 +08:00
不过因为 httponly 其实也在 path 里,所以其实直接用 proxy_cookie_path path replacement;就可以了,这里支持变量和正则的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/600235

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX