Closed juchan1220 closed 1 year ago
현재 동작으로는 타 사이트에서 우리 사이트에 접근했다가 /login으로 redirect 되었을 때, 뒤로가기를 눌러 타 사이트로 돌아가는 것이 불가능합니다. 따라서 redirect 발생 시에는 location replace를 하도록 수정해야 합니다.
@laireyx 이슈에 대해 틀린 사항이나 보충이 필요한 사항이 있으면 코멘트로 남겨주세요.
b8615c7d 커밋에서 replace 없이 redirect를 수행하던 simpleSessionValidator를 제거하여 수정된 것으로 보입니다.
다시 확인해보니 일부 상황에서는 여전히 해결되지 않은 것으로 보입니다.
현재 동작으로는 타 사이트에서 우리 사이트에 접근했다가 /login으로 redirect 되었을 때, 뒤로가기를 눌러 타 사이트로 돌아가는 것이 불가능합니다. 따라서 redirect 발생 시에는 location replace를 하도록 수정해야 합니다.
@laireyx 이슈에 대해 틀린 사항이나 보충이 필요한 사항이 있으면 코멘트로 남겨주세요.