Skip to content

Conversation

@liveforpresent
Copy link
Contributor

작업 내용

  • 로그인 방식 변경
  • 백엔드에서 카카오 로그인 트리거 -> 콜백 -> 리다이렉트 전부 하는 게 아닌, 로그인 트리거와 콜백을 분리

}

@Get('login/oauth/callback')
@Post('login/oauth/callback')
Copy link
Contributor

@sunwoo611 sunwoo611 Oct 30, 2025

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

POST로 바꾸면 provider의 리디렉션이 컨트롤러에 도달하지 않아서 GET으로 유지해야 한다는데, 저도 확실치가 않아서 확인 한 번만 해주세요.
추가적으로 클라이언트가 제공하는 redirectUrl을 그대로 사용하기 보다는 이것에 대한 whitelist 또는 도메인 검사로 검증해서 보안을 좀 강화시키는 것도 좋을 것 같아요.

Copy link
Contributor Author

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

  1. 로그인 트리거(/oauth/authorize)와 콜백(login/oauth/callback)을 분리해서 프론트에서 직접 콜백을 요청하는 방식으로 변경해서 문제 없이 진행돼요.
  2. 로직 추가하겠니다

@liveforpresent liveforpresent merged commit 4096e88 into develop Nov 1, 2025
3 checks passed
@liveforpresent liveforpresent deleted the feature/auth branch November 1, 2025 12:16
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants