Skip to content

[Feat] 운영 환경 대응을 위한 OAuth2 보안 설정 및 리다이렉트 고도화 #29

@hyoinkang

Description

@hyoinkang

기능 요약

CORS 설정 & 쿠키 정책 변경(HTTPS 환경) & 동적 리다이렉트 적용

기능 설명

보안 취약점(CORS 및 Open Redirect)을 방지하고 HTTPS 환경에 맞는 쿠키 정책을 적용합니다.
또한 FE DX를 고려하여 동적 리다이렉트가 가능한 인증 방식을 구현합니다.

작업 내용

  • 쿠키 설정 변경
  • CORS 설정 : 화이트리스트 적용
  • OAuth2 state 파라미터를 활용한 동적 redirect 설정

관련 도메인

  • Auth (인증)

비고

Related to #28

Metadata

Metadata

Assignees

Labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions