Safe-mode retorna ["BAD CSRF"] com proxy reverso

Estou ajudando a depurar uma instalação da AWS que está funcionando perfeitamente no site de produção atual.

Por certas razões, eles querem adicionar um NGINX adicional como proxy reverso para lidar com algumas redireções. Quando o NGINX é adicionado, os logins SSO não funcionam; é como se o login não tivesse ocorrido.

Ao tentar o modo de segurança, recebo um erro BAD CSRF após enviar a solicitação para ativar o modo de segurança.

Não tenho certeza se isso pode fazer parte do problema que estamos tentando resolver, mas definitivamente parece ser um problema.

Não sei para onde olhar a seguir.

EDIT: Aqui está isso:

1 curtida