删除Nginx或Apache中的基本授权标头

时间:2017-12-20 20:20:18

标签: apache nginx http-headers

Nginx / Apache充当后端服务器的反向代理。如果值以" Basic"开头,我想写一条规则来删除Authorization标头。这是Nginx / Apache服务器不能通过Basic auth头,但它将传递所有其他Authorization头。

1 个答案:

答案 0 :(得分:0)

您需要伪造401响应。一种方法是通过:

{
    error_page 401 = @error401
    location @error401 {
        ...
        proxy_set_header WWW-Authenticate ...

    }