Nginx Reverse Proxy with SSL & Security Headers
plain (nginx)
22 hours ago
·
32 lines
·
3 views
1# Production Nginx Reverse Proxy Configuration
2server {
3 listen 443 ssl http2;
4 listen [::]:443 ssl http2;
5 server_name api.example.com;
7 # SSL Certificates & Modern Ciphers
8 ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
9 ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
10 ssl_protocols TLSv1.2 TLSv1.3;
11 ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
12 ssl_prefer_server_ciphers off;
14 # Security Headers
15 add_header X-Frame-Options "SAMEORIGIN" always;
16 add_header X-Content-Type-Options "nosniff" always;
17 add_header Referrer-Policy "strict-origin-when-cross-origin" always;
18 add_header Content-Security-Policy "default-src 'self';" always;
20 # Proxy Pass
21 location / {
22 proxy_pass http://127.0.0.1:3000;
23 proxy_http_version 1.1;
24 proxy_set_header Upgrade $http_upgrade;
25 proxy_set_header Connection "upgrade";
26 proxy_set_header Host $host;
27 proxy_set_header X-Real-IP $remote_addr;
28 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
29 proxy_set_header X-Forwarded-Proto $scheme;
30 }
31}
Replies 0
No replies yet
Every reply is a note. Start a discussion, ask a question, or attach a code snippet.
Notification