Skip to content

Conversation

@Jjiggu
Copy link
Contributor

@Jjiggu Jjiggu commented Nov 9, 2025

작업 요약

  • refreshToken sameSite 정책 변경

Issue Link

#326

문제점 및 어려움

해결 방안

Reference

Summary by CodeRabbit

보안 개선

  • 로그인 후 유지되는 인증 토큰의 보안 정책을 강화하여 사용자 계정 보호 수준을 한 단계 높였습니다. 이를 통해 크로스 사이트 요청 공격으로부터 사용자 정보와 세션을 더욱 안전하게 보호하며, 무단 접근 시도를 효과적으로 방어합니다.

@Jjiggu Jjiggu self-assigned this Nov 9, 2025
@Jjiggu Jjiggu added the refactor 리팩토링 label Nov 9, 2025
@Jjiggu Jjiggu merged commit b143124 into develop Nov 9, 2025
1 check passed
@coderabbitai
Copy link

coderabbitai bot commented Nov 9, 2025

Caution

Review failed

The pull request is closed.

Walkthrough

OAuth2 로그인 성공 핸들러에서 리프레시 토큰 쿠키의 SameSite 속성을 "Lax"에서 "Strict"로 변경했습니다. 기타 로직이나 에러 처리 변경사항은 없습니다.

Changes

집합 / 파일(들) 변경 요약
OAuth2 쿠키 보안 설정
nowait-app-user-api/src/main/java/com/nowait/applicationuser/oauth/oauth2/OAuth2LoginSuccessHandler.java
리프레시 토큰 쿠키의 SameSite 속성을 "Lax"에서 "Strict"로 변경하여 크로스사이트 요청 시 쿠키 전송 정책을 더욱 엄격하게 강화

Estimated code review effort

🎯 1 (Trivial) | ⏱️ ~3 minutes

  • 단일 파일 변경으로 쿠키 속성값 한 줄 수정에 불과합니다.

Possibly related PRs

Suggested reviewers

  • HyemIin
✨ Finishing touches
  • 📝 Generate docstrings
🧪 Generate unit tests (beta)
  • Create PR with unit tests
  • Post copyable unit tests in a comment
  • Commit unit tests in branch refactor/#326-samesite-principel-change

📜 Recent review details

Configuration used: CodeRabbit UI

Review profile: CHILL

Plan: Pro

📥 Commits

Reviewing files that changed from the base of the PR and between 3a112e4 and a5b7f85.

📒 Files selected for processing (1)
  • nowait-app-user-api/src/main/java/com/nowait/applicationuser/oauth/oauth2/OAuth2LoginSuccessHandler.java (1 hunks)

Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out.

❤️ Share

Comment @coderabbitai help to get the list of available commands and usage tips.

@github-actions github-actions bot requested a review from HyemIin November 9, 2025 11:36
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

refactor 리팩토링

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants