Mozilla ha appena rilasciato un nuovo strumento per verificare la configurazione del tuo sito Web. observatory.mozilla.org
Ma la scansione si lamenta dei cookie (-10 punti): cookie di sessione impostato senza la bandiera sicura ...
Sfortunatamente il servizio in esecuzione dietro my nginx può impostare l'intestazione sicura solo se SSL termina direttamente lì e non quando SSL termina su nginx. Pertanto, il flag "Sicuro" non è impostato sui cookie.
È possibile in qualche modo aggiungere il flag "sicuro" ai cookie utilizzando nginx? La modifica della posizione / del percorso sembra essere possibile.
http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_cookie_domain
http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_cookie_path