我有以下设置:
server { server_name some.server; location / { rewrite ^ https://otherserver.com permanent; } }
redirect按预期工作,但发送到第一个请求的Authorization标头不会发送到其他服务器。 我怎样才能解决这个问题?
HTTP身份validation是基于域的,如果浏览器在redirect到另一个域之后不断发送Authorization标头,那么它将泄漏用户凭证。 如果你需要跨域authentication,你应该使用其他技术。