어제도 어려운 하루였다. 피드백 중에 서버로 전달되는 정보의 암호화가 필요하다는 피드백이 있어서 일단 RSA로 하겠답시고 찾아봤더랬다. 하지만 도통 가능한 것 같지가 않아 고민하다 튜터님께 여쭤보니 우리 프로젝트의 클라이언트 쪽은 S3와 CF로 돌아가는 터라 jsp 등 SSR으로 하지 않는 이상 암호화는 할 수도 없고 필요성을 느낀다면 클라이언트 쪽에 서버를 붙여야 한다고 하셨다.
또한 서버에서 set-cookie로 넣어주는 갱신 토큰이 보이질 않는데, 또 갱신 기능은 작동을 한다... 아무래도 클라우드 프론트가 의심스러운데 튜터님이 말씀하시길 samesite None 옵션을 줘도 1차 도메인이 같지 않으면 쿠키가 넘어가지 않는다고 하셨다. 그럼 내 쿠키는 어디로 갔을까...
일단 발표 기한이 얼마 남지 않았으니까 나머지 프로필 관련 오류만 고치고 문서화를 신경써봐야겠다.
⬜ 프로필 재변경 오류 수정
⬜ README 준비
⬜ api 문서
⬜ 리팩토링