В Nodejs с безопасным cookie и HTTP только за прокси-сервером.Как флаг HttpOnly и файл Cookie с защитой отправляют заголовки на прокси-сервер?
Я читал и предположил, что мне нужно включить X-Forward-Proto на моем прокси-сервере?
process.env.NODE_ENV = 'production';
if (app.get('env') === 'production') {
app.set('trust proxy', 1) // trust first proxy
}
app.use(session({
store: new RedisStore({host: '127.0.0.1', port: 6379, client: client, ttl: 3600}),
key: 'sid',
secret: 'abcde',
resave: false,
saveUninitialized: false,
// proxy: true,
cookie: {
secure: true,
httpOnly: true,
maxAge: 3600000
}
}));