問題
よく紹介されている
proxy_cookie_path / "/; secure";
のような記述でcookieをsecure化しようとしたらできなかったので調査
環境等
Nginx :1.20.0
OS : Ubuntu18.04
結論
proxy_cookie_path / "/; secure";
は、Path=/の場合に有効な技の模様
proxy_cookie_path ~(.*) "$1; secure";
の記述により、設定Pathの値にかかわらずsecure化された。
そもそも
Re: CookieのPath属性は本当に安全性に寄与しないのか
Path=/にすれば済む話なのだろうけれども