预期的生产环境将使用 AWS EKS nginx 入口控制器,因此最好不需要定制的 nginx 构建。
对于本地开发,已经安装了 docker 镜像https://hub.docker.com/r/lautre/nginx-cookie-flag ,它应该预先安装了 cookie-flag 模块。https://geekflare.com/httponly-secure-cookie-nginx/示例中建议的两种方法 都已尝试,但似乎不起作用:
http {
...
proxy_cookie_path / "/; HTTPOnly; Secure";
...
}
和
server {
...
proxy_cookie_path / "/; HTTPOnly; Secure";
...
}
具体来说,令牌“atlassian.xsrf.token”从未签名为 HttpOnly,这是从 Web 应用程序https://confluence.atlassian.com/adminjiracloud/using-the-issue-collector-776636529 中的 jira 插件生成的。 html
问题:
- 找到的大多数示例都与上述相同,外部模块是唯一可用的解决方案吗?
- nginx plus 版本是否有这个模块,默认允许引用?