codestates / codestates/memory.json

[Error] server에서 client로 쿠키 내용 전송이 안되는 문제

オープン
#109 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

error
主要言語
JavaScript
スター
1
フォーク
1
PR マージ指標
30日以内にマージされた PR はありません

説明

어떤 에러인가요?

액세스 토큰을 쿠키에 담아 보내려고 하는데 클라이언트에 저장이 안되는 문제

에러 메시지

스크린샷, 2022-05-03 16-01-55

에러 핸들링 방법
  • 핸들링 방법 기록
서버는 pem 키 파일이 있어 https로 동작했고 클라이언트는 리액트 http로 동작되었다.  

구글 크롬에서 http와 https 프로토콜의 통신간을 same-site로 간주할것인가에 대한 문제였다..
결론적으로는 이제 http와 https 통신은 same-site가 아니다. 따라서 cross-site로 간주하며
쿠키에서 same-site 속성을 주지 않으면 lax값이 기본이기 때문에 서버에 데이터를 바꾸지 않는 get요청에서만
쿠키를 보낼 수 있다.

그러나 우리는 accessToken을 post요청으로 보내야 하기 띠문에 문제가 생긴다.
same-site 속성을 none으로 주면 되지 않느냐 하지만 same-site 속성을 none으로 주면 secure 옵션을 true로 해줘야(https only)
되기 떄문에 지금으로써는 그게 그거이다.

레퍼런스

https://blog.jaysiyo.com/2021/schemeful-same-site/

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

リポジトリのファイル、テスト、エントリポイントのいずれも指定されていません。まず、リンクされた schemeful same-site のリファレンスを読み、レポートに記載されたサーバー/クライアントの cookie セットアップをたどってください。この issue では、具体的な変更や完了条件は定義されていません。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
javascript, react
領域
authentication, backend, security
issue の種類
バグ
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
25/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。