Skip to content

[P2] 인증 고도화 — httpOnly cookie, SSO, 비밀번호 재설정 #21

@fray-cloud

Description

@fray-cloud

인증 보안 고도화

Tasks

  • localStorage → httpOnly cookie + refresh token 방식 전환
  • Auth 서비스 OAuth 확장 (Google, Azure AD SSO)
  • SSO 로그인 버튼 UI
  • 비밀번호 재설정 API + UI

Notes

  • 현재 P1은 localStorage 기반 (XSS 취약)
  • 최종 목표: access_token은 메모리, refresh_token은 httpOnly cookie

Metadata

Metadata

Assignees

No one assigned

    Labels

    frontendFrontend (Next.js)

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions