使用NGINX在Response cookie上添加安全和httpOnly标志

时间:2017-06-15 07:58:03

标签: javascript nginx cookies

我是NGINX的新手,需要指导。

是否可以在secure Cookie上添加httponlyflags Response

以下是我添加到nginx配置文件中的代码:

proxy_cookie_path / "/iwc; secure; HttpOnly";

但是,HTTP上目标响应Cookie的securechrome列仍然未选中

提前致谢!

2 个答案:

答案 0 :(得分:0)

请浏览此链接 https://geekflare.com/httponly-secure-cookie-nginx/

需要将此模块添加到您的nginx并重建nginx。 如何将第三方模块添加到nginx,请按照以下链接 https://www.nginx.com/blog/compiling-dynamic-modules-nginx-plus/

使用set_cookie_flag HttpOnly Secure添加上面的proxy_cookie_path;在你的nginx.conf文件中它会起作用。

答案 1 :(得分:0)

文章 https://geekflare.com/httponly-secure-cookie-nginx/ 中的 proxy_cookie_path 设置具有误导性。它对我不起作用。

实际上,我只是将 nginx.conf 修改如下:

add_header Set-Cookie "user=$remote_user; Path=/; HttpOnly; Secure"

然后,它起作用了。