Establecer 'Referrer-Policy' => 'same-origin'

Hack muy desagradable aquí pero
podrías resolver esto en nginx añadiendo un proxy_hide_header y seguido de tu propio add_header