Estoy creando una autenticación sin estado mediante Double Submit Cookie en Node.js/ExpressJs y me pregunto cuál es la mejor manera de hacer que todas mis conexiones pasen por HTTPS.
La razón es que quiero poder manejar mucho tráfico y solo usar HTTPS por razones de seguridad con la autenticación sin estado.
¿Debería evitar la dependencia de HTTPS npm y configurar un servidor proxy inverso en Nginx?
¿Quizás pueda configurar Nginx para que aplique HTTPS sin hacer ninguna otra configuración en la aplicación en ExpressJs?
Tienes dos opciones:
https integrado que viene con Node.js (no un módulo npm). Esto manejará las solicitudes HTTPS. Bueno para aplicaciones ligeras, sitios web personales, desarrollo.http ). El proxy terminará SSL de una solicitud HTTPS entrante, luego enviará una solicitud HTTP simple a su servidor web. Bueno para producción, aplicaciones de alto tráfico que también necesitan equilibrio de carga proporcionado por este software proxy. Para jugar, sugiero que sea simple con el módulo https incorporado. Supongo que no espera millones de solicitudes para introducir un proxy en su pila.