Mozilla щойно випустила новий інструмент для перевірки конфігурації вашого веб-сайту. observatory.mozilla.org
Але скан скаржиться на файли cookie (-10 балів): печиво сеансу встановлено без безпечного прапора ...
На жаль, служба, що працює за моїм nginx, може встановлювати захисний заголовок лише у тому випадку, коли SSL закінчується там безпосередньо, а не тоді, коли SSL закінчується на nginx. Таким чином прапор "Безпечний" не встановлюється на файлах cookie.
Чи можливо додати "cookie" прапор до файлів cookie якось за допомогою nginx? Можливо, змінити місцеположення / шлях, можливо, можливо.
http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_cookie_domain
http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_cookie_path