V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
NGINX
NGINX Trac
3rd Party Modules
Security Advisories
CHANGES
OpenResty
ngx_lua
Tengine
在线学习资源
NGINX 开发从入门到精通
NGINX Modules
ngx_echo
iyangyuan
V2EX  ›  NGINX

nginx proxy_pass 如何移除 Set-Cookie 中的 secure 或 httponly 标记?

  •  
  •   iyangyuan · Sep 12, 2019 · 7361 views
    This topic created in 2419 days ago, the information mentioned may be changed or developed.
    实在搜索不到比较好的答案,不想依赖第三方模块,求助各位大佬!
    网上大多数的答案是怎么添加,可以通过 proxy_cookie_path 替换实现,但是如何移除呢?
    我代理的网站是 https 的,但代理之后是 http,因此才有这种需求。
    谢谢!
    8 replies    2019-09-12 13:05:00 +08:00
    defunct9
        1
    defunct9  
       Sep 12, 2019
    add_header X-Frame-Options DENY;
    defunct9
        2
    defunct9  
       Sep 12, 2019
    proxy_hide_header X-AspNet-Versoin;
    iyangyuan
        3
    iyangyuan  
    OP
       Sep 12, 2019
    @defunct9 没看明白。。
    NullException
        4
    NullException  
       Sep 12, 2019
    JXU1MjM3JXU1MjMwJXU1MTQzJXU0RTg2JXVGRjBDJXU5ODc2JXU0RTAwJXU0RTBC
    iyangyuan
        5
    iyangyuan  
    OP
       Sep 12, 2019
    @NullException 帮我问问你们公司运维 [手动斜眼]
    taolu
        6
    taolu  
       Sep 12, 2019
    Infernalzero
        7
    Infernalzero  
       Sep 12, 2019
    Nginx 只提供了改 domain 和 path 的参数,你要改 httponly 的话只能把后端返回的 response 里的 Set-Cookie 过滤掉,然后自己再根据 upstream 返回的这个 cookie 重新创建一个了
    Infernalzero
        8
    Infernalzero  
       Sep 12, 2019
    不过因为 httponly 其实也在 path 里,所以其实直接用 proxy_cookie_path path replacement;就可以了,这里支持变量和正则的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1155 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 23:13 · PVG 07:13 · LAX 16:13 · JFK 19:13
    ♥ Do have faith in what you're doing.