access/refresh토큰을 쿠키로 주고 있었다
프런트가 http->https가 된 이후로 크롬에서 테스트를 안 해봤는데
우연히 들어갔다가 samesite이슈에 걸려서 쿠키를 다시 발급하게 됐다
cookie->ResponseCookie로 변경하였다
cookieService
httponly옵션은 없으니 수기로 작성해주자!
추가 httponly옵션 있음
테스트
이슈가 사라지고 잘 로그인된다!
(Csrf토큰은 그냥 마음대로 만든곳이니 무시해주세요)
'Spring boot kim's Shop > 리팩토링' 카테고리의 다른 글
Springboot 리팩토링 재고정리 시스템! (0) | 2021.09.25 |
---|---|
Springboot 결제시스템 리팩토링!(3) 가상계좌 입금전 부분취소 with 세틀뱅크 (0) | 2021.09.21 |
Spring boot 결제시스템 리팩토링!(2) with 세틀뱅크/카카오페이 (0) | 2021.09.19 |
Springboot 예약내역 페이지 리팩토링! with left join (0) | 2021.09.19 |
Springboot 결제 시스템 리팩토링!(1) 카드/가상계좌 세틀뱅크 (0) | 2021.09.15 |