我正在使用nginx作为反向代理来提供纯HTTPS网站。因此,我希望将此站点的cookie标记为安全。但是后端服务器是http服务器,因此不会将安全标志设置为其cookie。如何修改Set-Cookie标头以添加安全标志?
在SO上被询问和回答。有关Tomcat7的nginx示例,请参见SO:stackoverflow.com/questions/19916906/…–
—
Joseph Lust
目前 尚无法实现此类覆盖,但存在有关
—
地毯,
proxy_cookie_secure
以下问题/问题:trac.nginx.org/nginx/ticket/368,但尚未实现(问题很旧)。