为了开发的缘故,我需要让NGINX从cookie头文件中删除“Secure”标志。
Set-Cookie:XSRF-TOKEN=zzzzzzzz-zzzz-zzzz-zzzz-zzzzzzz; Path=/; Secure
应该成为
Set-Cookie:XSRF-TOKEN=zzzzzzzz-zzzz-zzzz-zzzz-zzzzzzz; Path=/;
对于每个Set-Cookie头。 我正在创build一个反向代理configuration,以将开发服务器与UI分离,并且由于上游运行在HTTPS后面,而NGINX运行在纯HTTP上,所以浏览器拒绝发回cookie。