Nginx не отправляет заголовки аутентификации при перенаправлении в другой домен

У меня есть следующие настройки:

server {
    server_name some.server;

    location / {
        rewrite ^ https://otherserver.com permanent;
    }
 }

Перенаправление работает, как и ожидалось, но Authorization Заголовки, отправленные на первый запрос, не отправляются на другой сервер. Как я могу это исправить?

1 ответ

HTTP-аутентификация основана на домене, если браузер продолжал отправлять Authorization заголовки после перенаправления в другой домен, то это будет утечка учетных данных пользователя. Если вам нужна междоменная аутентификация, вы должны использовать другой метод.

Другие вопросы по тегам