NGINX & CSRF Token

Started by rantwolf, February 24, 2020, 01:16:50 PM

Previous topic - Next topic
Moinsen.
Hab da mal ne Frage.
Ich steh grad vor dem Fehler, daß zwei kleine Seiten nicht mehr richtig über das Netz erreichbar sind.

Beide Sind über den Nginx als Reverse Proxy angelegt und funktionieren auch soweit bis es zur Anmeldung kommt.
Ich hab mich da schon ein wenig belesen, daß der Reverse Proxy das "X-Forward-For" Flag irgendwie braucht. (Wenn ich  da richtig liege)
Aber irgendwie hab ich Tomaten auf den Augen und finde das nicht.

Beide Dienste liegen in einer lokalen DMZ und sind intern per http angebunden.
Nach außen hab ich die mit dem nginx per https verfügbar.

Der Header wird ohne dass du was tun musst automatisch mitgeschickt wenn ich mich richtig erinnere.

Ich würde an deiner Stelle prüfen, ob mit den cookies alles klappt.