쿠키와 SameSite, Secure, HttpOnly
·
Web-Spring
상황네이버카페의 경우 cafe.naver.com으로 본 네이버의 도메인에서 서브도메인을 사용한다.이와 같이 현재 개발중인 프로젝트도 서브도메인 양식을 사용하게 되는데,이에 따라 프론트에서도 서브도메인별 서로 다른 레포지토리를 활용한다고 들었다. 그러면 중요한것이 인증정보가 서브도메인별로 유지되어야 하는데, 이를 위해서 SSO라는 걸 도입하기도 한다.당장에 인증 체계를 빨리 구현하고 다른 도메인의 비즈니스 로직을 구현해야 한다고 판단했고,쿠키를 통해 서브도메인간 인증정보를 유지해야겠다는 생각이 들었다. 이 과정에서 쿠키를 추가할때 HttpServletResponse에 addCookie 메소드를 통해서 수행되고흔히 Spring에서 쿠키를 다룬다고 하면 JDK 21 기준 jakarta.servlet.http...