Назад | Перейти на главную страницу

Nginx не отправляет заголовки аутентификации при перенаправлении на другой домен

У меня следующая установка:

server {
    server_name some.server;

    location / {
        rewrite ^ https://otherserver.com permanent;
    }
 }

Перенаправление работает должным образом, но Authorization заголовки, отправленные первому запросу, не отправляются на другой сервер. Как я могу это исправить?

HTTP-аутентификация основана на домене, если браузер продолжал отправлять Authorization заголовки после перенаправления на другой домен, тогда это приведет к утечке учетных данных пользователя. Если вам нужна междоменная аутентификация, вам следует использовать другой метод.