나만의 코딩기록

  • 홈
  • 태그
  • 방명록
  • 설정

LAX 1

앱 본인인증에서 전용 쿠키를 따로 만든 이유

앱 본인인증에서 전용 쿠키를 따로 만든 이유외부 본인인증 서비스를 앱 및 웹(WebView) 방식으로 연동하면서, 앱 방식에서만 전용 쿠키(CERT_SESSION_KEY)를 별도로 두게 된 이유와, 그 과정에서 CORS와 SameSite가 어떻게 맞물리는지 실제로 검증한 기록입니다.현재 저희 서버는 앱, 웹 방식을 모두 지원하고 있으며, 앱 및 웹 모두 하나의 웹뷰를 통해 구현이 되어있는 상태입니다. 또한 회원은 cookie 에 존재하는 jwt 토큰을 통해 식별합니다.한 줄 결론: 앱 방식의 콜백은 외부 도메인에서 오기 때문에 JWT(SameSite=Lax)가 실리지 않습니다. 그래서 SameSite=None으로 설정한 전용 임시 토큰 쿠키를 별도로 두게 됐습니다.그리고 이 콜백이 실제로 서버에 도달하려..

공부/구현 2026.06.29
이전
1
다음
더보기
프로필사진

나만의 코딩기록

  • 분류 전체보기 (78)
    • Language (10)
      • Java (8)
      • JS (1)
    • Framework (24)
      • Spring (24)
    • 공부 (44)
      • CS (9)
      • DB (11)
      • AWS (5)
      • 네트워크 (8)
      • Elastic-search (1)
      • Docker (2)
      • 인프라 (6)
      • etc (1)
      • 구현 (1)

Tag

AWS, 다중환경, 쿠키, mysql, jpa, 비동기, TCP, Lambda, S Lock, Grafana, spring, 쿠키 안보내질때, Sequence Number, Prometheus, Acknowledgement Number, flyway, same-site, X Lock, 배포 시간 감축, Intention Lock,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바