OAuth2 Proxy Configuration File Documentation

The following sections describe the common configuration properties used in an OAuth2 Proxy .cfg file and explain how each setting affects authentication behavior, security, and integration with upstream services.


🖥️ Server Settings


🔑 Identity Provider Settings


🔄 Redirect Settings



🗄️ Session Storage Settings

OAuth2 Proxy supports two mechanisms for persisting session data: encrypted browser cookies or a centralized Redis backend.
Using Redis is recommended for high‑availability deployments, multi‑instance scaling, or when you want to minimize cookie size.

Session data storage backend

Redis connection URL

This value is templated from the oauth2_proxy_setup_redis_connection variable, ensuring consistent configuration across all OAuth2 Proxy instances.


🔐 Access Control


🏷️ Header & Token Behavior


🧭 Best Practices for OAuth2 Proxy Configuration

🔐 Security


⚙️ Maintainability


🛠️ Operational Practices


🚀 Deployment Tips