nginxをリバースプロキシとして使用して、httpsのみのサイトにサービスを提供しています。したがって、このサイトのCookieに安全のフラグを付けてください。しかし、バックエンドサーバーはhttpサーバーであるため、cookieにセキュアフラグを設定しません。安全なフラグを追加するための応答としてSet-Cookieヘッダーを変更するにはどうすればよいですか?
SOについて質問し、回答しました。Tomcat7のためnginxの例えばSO参照:stackoverflow.com/questions/19916906/...
—
ジョセフ・ラスト
そのようなオーバーライドは現在不可能ですが、問題/チケットがあります
—
rugk
proxy_cookie_secure
:trac.nginx.org/nginx/ticket/368 ただし、まだ実装されていません(そして問題は古いです)。