Safe-mode devuelve ["BAD CSRF"] con proxy inverso

Estoy ayudando a depurar una instalación de AWS que funciona correctamente en el sitio de producción actual.

Por ciertas razones, quieren agregar un NGINX adicional como proxy inverso para manejar algunas redirecciones. Cuando se agrega el NGINX, los inicios de sesión SSO no funcionan; es como si el inicio de sesión no hubiera ocurrido.

Al intentar el modo seguro, obtengo un BAD CSRF después de enviar la solicitud para habilitar el modo seguro.

No estoy seguro si esto podría ser parte del problema que estamos intentando resolver, pero definitivamente parece ser un problema.

No estoy seguro de dónde buscar a continuación.

EDIT: Aquí está esto:

1 me gusta