로그인이 된다는 것과 쿠키의 전송 조건이 적절하다는 것은 같은 확인이 아닙니다. 이번 샘플은 세션 쿠키의 secure 옵션을 살펴보는 예시예요.

설정 한 줄보다, 운영 환경을 함께 봐요

샘플에는 secure: false가 있습니다. 실제 서비스에서는 쿠키 용도, HTTPS 구성, 프록시에서 HTTPS가 종료되는 위치를 함께 확인한 뒤 판단해야 합니다.

예제 코드 · src/auth/session.config.ts

cookie: {
  httpOnly: true,
  secure: false,
  sameSite: 'lax',
}

수정 예시

cookie: {
  httpOnly: true,
  secure: process.env.NODE_ENV === 'production',
  sameSite: 'lax',
}

수정 후 로그인 흐름을 확인하세요

개발과 운영을 각각 확인하세요

수정 후에는 실제 응답의 쿠키 속성과 로그인 유지 여부를 봐야 해요. 코드만 바꾸고 로그인 흐름을 확인하지 않으면 의도하지 않은 문제가 생길 수 있습니다.

교육용 예제 코드와 점검 흐름을 설명하는 글입니다. 입력한 대상의 실제 보안 점검 결과가 아닙니다.

이제 결과 화면에서 확인해보세요

로그인이나 자료 전송 없이 고정 샘플을 볼 수 있어요.

샘플 항목 검토하기 →