gpt4 book ai didi

node.js - 如何使用 nginx 设置 HttpOnly 响应 header ?

转载 作者:太空宇宙 更新时间:2023-11-04 02:48:16 25 4
gpt4 key购买 nike

我们使用 Node js 和 nginx 作为 Web 服务器。

我们希望通过减少使用 Cookie 的脚本执行来限制 XSS 攻击。

如何通过在 nginx 设置中添加 HttpOnly 标志来保护 Cookie?

最佳答案

从 Nginx 版本 1.19.3 开始,您可以使用 proxy_cookie_flags 为您的 cookie 添加其他标志。

对于所有 cookie 使用:

proxy_cookie_flags ~ secure Samesite=strict;

对于一些您可以使用的 cookie(或正则表达式):

proxy_cookie_flags 一个 httponly;

查看文档中的更多信息:https://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_cookie_flags

关于node.js - 如何使用 nginx 设置 HttpOnly 响应 header ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42695295/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com