프론트 연동 가이드 Google 소셜 로그인 HttpOnly 쿠키 인증

인증은 HttpOnly 쿠키 기반이며, 현재는 토큰과 쿠키형태로 2가지 발급을 하고 있습니다.

핵심 2가지

1) 전체 흐름 (프론트 관점)

사용자 브라우저 (Front) 백엔드 서버 (Spring) Google OAuth 서버 1) 로그인 시작 URL로 이동 /oauth2/authorization/google 2) Google 로그인/동의 화면으로 리다이렉트 3) 인가 코드(code) 포함하여 백엔드 콜백 호출 /login/oauth2/code/google?code=... 4) 백엔드가 쿠키 설정 후 프론트 콜백 페이지로 이동 Set-Cookie: HttpOnly (access/refresh 등) 5) /api/user/me 호출로 로그인 성공 확인 credentials: "include"
포인트

2) 로그인 시작 URL

소셜 로그인 버튼을 누르면 아래 URL로 브라우저 이동하면 됩니다. (현재 도메인: www.metarequest.shop)

리다이렉트(Callback) URL
API 명세서(Swagger/OpenAPI) 경로

예) 로컬: http://localhost:8080/swagger-ui.html / 배포: https://www.metarequest.shop/swagger-ui.html