LINUX.ORG.RU

Возможно ли скрыть Set-Cookies из HTTP-заголовков не ломая авторизацию?


0

2

Здравствуйте, господа. Настроена связка nginx + php-fpm. Возможно ли скрыть строки Set-Cookies из HTTP-заголовков от посторонних глаз так, чтобы не сломалась возможность авторизации на сайте? Пробовал добавлять в конфиг nginx строчку:

fastcgi_hide_header «Set-Cookie»;

Строки Set-Cookies в HTTP-заголовках исчезают, однако при этом становится невозможной процедура авторизации на сайте. Возможно, я несколько параноидален, но как-то не хочется всем и вся «светить» данной информацией.

С уважением, Геннадий.


Геннадий, а как по вашему браузер скажет серверу: «Я свой, вот мой ID»? Видимо проблема все же в данных, которые вы пытаетесь скрыть подобным образом, видимо вы передаёте в куки конфиденциальные данные, вместо какого нибудь ID? :)

ychuperka
()

не хочется всем и вся «светить» данной информацией

Кому именно всем и вся?

Сдаётся мне, у тебя, Геннадий, гораздо более серьёзная проблема, чем настройки nginx.

proud_anon ★★★★★
()

Простите, Геннадий, а как nginx & php должны узнавать, что Вы - это Вы? Не говоря уже об остальных пользователях...

dhameoelin ★★★★★
()
Последнее исправление: dhameoelin (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.