Configuration sécurisée des cookies

Salut à tous,

J’ai effectué un test de pénétration sur mon instance. Le rapport indique un risque lié à un cookie non sécurisé, qui pourrait être détourné via une attaque XSS. Je souhaiterais remédier à ce risque en ajoutant une ligne de code dans la configuration de Nginx. Cependant, je ne parviens pas à la trouver car j’utilise l’installation Docker.

Y a-t-il quelqu’un parmi vous qui pourrait m’indiquer où se trouve la configuration de Nginx ? Dans /etc/nginx/site-available, aucun fichier de configuration Discourse n’est utilisé par Nginx.

Toute indication sera la bienvenue.

Cordialement,
//neph