-
Notifications
You must be signed in to change notification settings - Fork 0
feat: 카카오 로그인 플로우 변경 #46
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Conversation
|
Claude finished @1117mg's task —— View job 코드 리뷰 완료전체 리뷰 요약: 발견된 이슈: OAuth2LoginController.java:37 - issue: 무한 리다이렉트 발생 - 자기 자신으로 리다이렉트하여 무한 루프 생성. TokenExpiredException.java:12 - issue: 잘못된 에러 코드 사용 - OAuth2SuccessHandler.java:84-85 - suggestion: 대소문자 구분 없는 URI 비교로 인한 보안 취약점 - 악의적인 리다이렉트 URI 우회 가능성. TokenService.java:55 - issue: NPE 발생 가능성 - TokenController.java:37 - suggestion: 인증된 사용자 ID 검증 누락 - 다른 사용자의 토큰을 무효화할 수 있는 취약점. 요청한 사용자와 토큰의 사용자 ID 일치 여부 확인 필요. |
|
Claude finished @1117mg's task —— View job 코드 리뷰 완료전체 리뷰 요약: 발견된 이슈: OAuth2LoginController.java:36 - issue: 무한 리다이렉트 발생 - 자기 자신으로 리다이렉트하여 무한 루프 생성. TokenExpiredException.java:12 - issue: 잘못된 에러 코드 사용 - TokenService.java:55 - issue: NPE 발생 가능성 - TokenController.java:37 - suggestion: 인증된 사용자 ID 검증 누락 - 다른 사용자의 토큰을 무효화할 수 있는 취약점. 요청한 사용자와 토큰의 사용자 ID 일치 여부 확인 필요. |
|
Claude finished @1117mg's task —— View job 코드 리뷰 완료전체 변경사항 요약: 발견된 이슈: OAuth2LoginController.java:36 - issue: 무한 리다이렉트 위험 - 자기 자신으로 리다이렉트하여 무한 루프 발생 가능성, 실제 카카오 인증 URL로 리다이렉트 필요 TokenExpiredException.java:12 - issue: 잘못된 에러 코드 사용 - TokenService.java:55 - issue: NPE 발생 가능성 - TokenController.java:37-44 - suggestion: 보안 취약점 - 다른 사용자의 토큰을 사용한 재발급 요청 시 검증 부족, 인증된 사용자 ID와 토큰의 사용자 ID 일치 확인 필요 |
|
Claude finished @1117mg's task —— View job 코드 리뷰 완료전체 리뷰 요약: 발견된 이슈: OAuth2LoginController.java:36 - issue: 무한 리다이렉트 발생 가능성 - 자기 자신으로 리다이렉트하여 무한 루프 생성. TokenExpiredException.java:12 - issue: 잘못된 에러 코드 사용 - OAuth2SuccessHandler.java:84-85 - suggestion: 대소문자 구분 없는 URI 비교로 인한 보안 취약점 - 악의적인 리다이렉트 URI 우회 가능성. TokenService.java:55 - issue: NPE 발생 가능성 - 작업 목록
|
📌 PR 제목
📋 작업 내용
✅ 체크리스트