Nginx не отправляет заголовки аутентификации при перенаправлении в другой домен
У меня есть следующие настройки:
server {
server_name some.server;
location / {
rewrite ^ https://otherserver.com permanent;
}
}
Перенаправление работает, как и ожидалось, но Authorization
Заголовки, отправленные на первый запрос, не отправляются на другой сервер. Как я могу это исправить?
1 ответ
HTTP-аутентификация основана на домене, если браузер продолжал отправлять Authorization
заголовки после перенаправления в другой домен, то это будет утечка учетных данных пользователя. Если вам нужна междоменная аутентификация, вы должны использовать другой метод.