Политика безопасности контента обратного прокси-сервера nginx не работает - PullRequest
0 голосов
/ 28 сентября 2018

Я установил Firefly через dockerhub в моем облаке VM, все работает нормально.Теперь я пытаюсь получить к нему доступ через https (позволяет правильно настроить шифрование, я могу нормально подключиться к базовому домену через https).

Firefly работает как докер под портом: 90.Это доступно и полностью функционально.Но всякий раз, когда я пытаюсь получить к нему доступ через https, некоторые заголовки CSP (например, base-uri и form-action) не устанавливаются.

Текущие выдержки из nginx.conf (http: // находится напротив домена, ноСоф не позволяет мне включить его):

location /firefly/ { proxy_pass mydomain.org:90[1]/; }

я пытался включить в выше

add_header Content-Security-Policy "form-action 'self'; base-uri 'self' ";

или

proxy_set_header Content-Security-Policy "form-action 'self'; base-uri 'self' ";

Я также пробовал те же командыс '*' вместо 'self'.

Я продолжаю получать ресурс mydomain.org:90, заблокированный form-action и base-uri.

Ошибка: ошибки браузера Send Headers: double csp?

Кто-нибудь знает, что я делаю не так?Любая помощь с благодарностью.

...