午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術(shù)文章
文章詳情頁

nginx配置客戶端保存cookie的實現(xiàn)

瀏覽:241日期:2023-06-15 15:23:36
目錄
  • 問題
  • 解決

問題

昨晚在部署一個前人留下的dotnet core后臺服務(wù),在服務(wù)器上小心翼翼的修改前端代碼,把ajax請求地址換成了localhost,登錄、請求數(shù)據(jù)正常。但是把localhost換成ip地址,發(fā)現(xiàn)登錄正常,cookie也返回了,但驗證登錄狀態(tài)(向后臺發(fā)送請求,驗證攜帶的cookie)時報錯了,一直401

這個程序的前端、后端都不是我寫的,問了前端開發(fā):

這說的沒錯,cookie確實返回來了,但再次請求時請求頭沒有攜帶cookie。奇了怪,然后就發(fā)現(xiàn)了:

根據(jù)提示,瀏覽器是想保存cookie的,但Set-Cookie里面設(shè)置了Secure,就被阻止了。

解決

那我就把Secure去掉!
同時samesite=none也要修改,因為samesite=none必須要和secure連用,可以把值改成strict

Strict最為嚴格,完全禁止第三方 Cookie,跨站點時,任何情況下都不會發(fā)送 Cookie。換言之,只有當(dāng)前網(wǎng)頁的 URL 與請求目標一致,才會帶上 Cookie。

nginx里面設(shè)置:

proxy_cookie_flags ~ nosecure samesite=strict;

再說點

cookie屬性secure是只能在https下訪問,我這里是從https環(huán)境遷移至http環(huán)境(這種逆向不安全的方式還是不要學(xué))。

關(guān)于nginx這部分的設(shè)置可以參考 nginx官方文檔:proxy_cookie_flags

我設(shè)置的nginx如下,但具體情況還要考慮實際用途:

 	location /rf/ {proxy_pass  http://localhost:5001/;	    proxy_set_header Host $host;	    proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Real-PORT $remote_port;      proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto $scheme;	    proxy_cookie_path  / /;	    proxy_set_header   Cookie $http_cookie; 	    proxy_cookie_flags ~ nosecure samesite=strict;   }

到此這篇關(guān)于nginx配置客戶端保存cookie的實現(xiàn)的文章就介紹到這了,更多相關(guān)nginx客戶端保存cookie內(nèi)容請搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標簽: Nginx
主站蜘蛛池模板: 亚洲天堂av一区 | 亚洲综合色婷婷 | 白浆一区 | 久久免费小视频 | 爱射综合 | 四虎永久免费在线观看 | 色猫咪av | 99亚洲国产精品 | a视频免费在线观看 | 国产精品免费久久久 | 日本中文字幕不卡 | 国产精品欧美日韩 | 精品视频久久久 | 日韩天堂 | 国产日韩欧美中文字幕 | 亚洲黄色在线播放 | 欧美三级在线 | 久久综合免费视频 | 三级久久久 | 午夜在线观看免费视频 | 91在线视频精品 | 全国男人天堂网 | 性户外野战hd | 日本爱爱网址 | 欧美日韩高清一区二区 | 欧美性xxxx | 欧美一二 | 精品一区不卡 | 激情一区 | 综合五月网 | 亚洲一区二区视频在线 | 色综合久久久久久久 | 放几个免费的毛片出来看 | 欧美做受高潮1 | 国产精品久久久久影院老司 | 日韩精品在线观看视频 | 国产51页| 日本aⅴ在线观看 | 成人黄色在线播放 | 日韩一区二区三区四区五区六区 | 成人性视频在线 |