https://www.devyummi.com/page?id=66934f448a005e7d8f32213a
로그인(인증) 성공하면 JWT를 발급해야 하는 문제.
프론트에서 로그인 경로에 대한 하이퍼 링크를 실행하면 소셜 로그인 창이 등장하고 로그인 로직이 수행된다.
로그인이 성공되면 JWT가 발급 되는데 **하이퍼 링크로 실행되었기 때문에 JWT를 받을 로직이 없다. (**해당 부분에 대해 redirect_url 설정에 따라 많은 고민이 필요함.)
→ redirect_url을 프론트 엔드측에 구성하는 것은 잘못된 방식.
하이퍼 링크가 아닌 API Client(axios, fetch)로 요청을 보내면 백엔드 측으로 요청이 전송되지만 외부 서비스 로그인 페이지를 확인할 수 없다.
→ 결국엔 하이퍼 링크를 통해 수행해야 함.
웹/하이브리드/네이티브 앱 별 특징
웹에서 편하게 사용할 수 있는 웹 페이지가 앱에서는 웹뷰로 보이기 때문에 UX적으로 안좋은 경험을 가질 수 있다.
앱 환경에서 쿠키 소멸 현상
위와 같은 문제로 OAuth2 Code Grant방식 동작에 대한 redirect_url, Access토큰 발급 문제를 어느 단에서 처리해야 하는지 고민.
모든 책임을 백엔드(스프링)에서 맡는 방향
구글링을 통해 카카오 dev 톡에 적혀 있는 프론트와 백엔드가 책임을 나눠 가지는 질문에 대한 카카오 공식 답변입니다.


앱에 대해서는 모든 책임을 프론트가 일임하고 코드나 Access 토큰을 전달하는 행위 자체를 지양합니다.
추가적으로 다른 자료들에도 코드나 Access 토큰을 전달하는 행위를 금지하고 있습니다.