[Spring] React에서 Set-Cookie가 보이지 않아요

2025. 4. 23. 16:55·Back-end/Spring
목차
  1. 문제 상황
  2. 쿠키를 응답에 추가하는 방식이 문제일 가능성
  3. 해결 : Set-Cookie를 수동 헤더로 넣기
  4. <고려 사항> 서버 레벨(Nginx 등)에서 Set-Cookie 필터링 가능성
반응형

문제 상황

현재 상황은 다음과 같다.

 

FE : http://localhost:3000

BE : https:// ~~

 

FE에서 BE에 로그인 요청을 보내는 과정인데 다음과 같은 에러가 발생했다.

 

 

즉, OAuth2 로그인 과정 자체에서 실패해버리는 것.

 

과정은 다음과 같다.

 

1. server_domain/oauth2/authorization/kakao 접속

2. localhost:3000/api/auth/callback?code={code} 로 리디렉션

3. 해당 임시 코드를 가지고 서버에 Token 발급 API 호출

4. Response Body에 AT를, Set-cookie 헤더에 Refresh Token을 발급

 

 

쿠키 정책에서 문제가 생긴다.

 


쿠키를 응답에 추가하는 방식이 문제일 가능성

Cookie refreshTokenCookie = new Cookie("refreshToken", tokenResponse.refreshToken());
refreshTokenCookie.setHttpOnly(true);
refreshTokenCookie.setPath("/");
refreshTokenCookie.setMaxAge(336 * 3600);
response.addCookie(refreshTokenCookie);

 

이 방식은 SameSite 설정이 불가능해서, 크로스 도메인 요청일 때 브라우저가 쿠키를 무시할 수 있다.

 

→ Set-Cookie 자체를 브라우저가 아예 차단해버림.


해결 : Set-Cookie를 수동 헤더로 넣기

String cookieValue = String.format(
        "refreshToken=%s; Path=/; Max-Age=%d; HttpOnly; Secure; SameSite=None",
        tokenResponse.refreshToken(),
        336 * 3600
);
response.addHeader("Set-Cookie", cookieValue);

 

이렇게 하면 브라우저가 Set-Cookie 헤더를 무시하지 않고 내려보낼 수 있어.

✅ Secure, SameSite=None은 반드시 세트로 써야 하고, Secure가 있다면 배포 환경에서 HTTPS여야 정상 동작한다.


<고려 사항> 서버 레벨(Nginx 등)에서 Set-Cookie 필터링 가능성

혹시 Nginx나 Spring Cloud Gateway 등 프록시 서버가 있으면, Set-Cookie를 삭제하거나 수정할 수 있어.

nginx.conf 예시로, 이런 거 있는지 확인해봐:

proxy_hide_header Set-Cookie;

 

이 설정이 있으면 백엔드가 보내더라도 Nginx가 헤더를 없애버림.

 

→ 이 경우, 해당 줄을 삭제하거나 주석 처리해줘야 한다.

 

 

 

 

반응형

'Back-end > Spring' 카테고리의 다른 글

[Spring] WebClient 라이브러리를 활용한 외부 API 호출 시 발생하는 scanAvailable 에러  (2) 2025.06.04
[Spring] filter vs AOP vs Interceptor  (0) 2025.04.09
[Spring] Docker-Compose를 활용한 CI / CD 구축  (1) 2025.03.18
[Spring] com.auth0 vs jsonwebtoken.jjwt  (1) 2025.02.16
[Spring] JPA 벌크 연산이란?  (2) 2025.02.01
  1. 문제 상황
  2. 쿠키를 응답에 추가하는 방식이 문제일 가능성
  3. 해결 : Set-Cookie를 수동 헤더로 넣기
  4. <고려 사항> 서버 레벨(Nginx 등)에서 Set-Cookie 필터링 가능성
'Back-end/Spring' 카테고리의 다른 글
  • [Spring] WebClient 라이브러리를 활용한 외부 API 호출 시 발생하는 scanAvailable 에러
  • [Spring] filter vs AOP vs Interceptor
  • [Spring] Docker-Compose를 활용한 CI / CD 구축
  • [Spring] com.auth0 vs jsonwebtoken.jjwt
류건
류건
개발 일지
  • 류건
    건's Dev
    류건
  • 전체
    오늘
    어제
    • 분류 전체보기 (103) N
      • Back-end (57) N
        • Spring (31)
        • Nest.js (3)
        • Next.js (2)
        • Node.js (4) N
      • Infra & Cloud (21)
        • Cloud Computing (6)
        • Docker (3)
        • AWS (7)
      • Java (2)
      • Computer Science (13) N
        • Computer Network (0)
        • Operating System (1) N
        • 정보 보호와 시스템 보안 (12)
        • Software Architecture (0)
      • 회고록 (9) N
        • 우아한테크코스 (3)
        • Naver BoostCamp (5) N
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    CD
    JPA
    express.js
    ssl
    Docker
    CORS
    정보보호
    Spring Boot
    db
    nginx
    Lock
    Webflux
    오블완
    public key
    JWT
    어노테이션
    Spring
    WebClient
    node.js
    aws
    EC2
    CI/CD
    https
    보안
    티스토리챌린지
    Nest.js
    Kafka
    Github Actions
    고가용성
    ddl-auto
  • 최근 댓글

  • 최근 글

  • 반응형
  • hELLO· Designed By정상우.v4.10.0
류건
[Spring] React에서 Set-Cookie가 보이지 않아요
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.