Skip to content

Conversation

@ikjo93
Copy link
Collaborator

@ikjo93 ikjo93 commented May 3, 2023

👨‍💻 작업 내용

  • 사용자 인증 처리 관련 취약점 및 버그 개선
    • 사용자 식별 번호는 access token 에 내장된 것으로 사용(별도 사용자 전송 X)
    • jwt 에 사용자 식별 번호 외 개인 정보 삭제
    • 카카오 OAuth2 연동 로그인 시 프로필 사진 누락 수정
    • 사용자 조회 시 예외 처리 핸들러 추가
  • 게시글 등록, 수정, 삭제 시 사용자 권한 확인 기능 추가

🔎 참고 사항

  • 추후 테스트 코드 작성 예정

ikjo93 added 3 commits May 3, 2023 21:49
* 사용자 식별 번호는 access token 에 내장된 것으로 사용(별도 사용자 전송 X)

* jwt 에 사용자 식별 번호 외 개인 정보 삭제

* 카카오 OAuth2 연동 로그인 시 프로필 사진 누락 수정

* 사용자 조회 시 예외 처리 핸들러 추가
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[Feature] 커뮤니티 게시글 API 기능 구현 [Feature] Spring Security 기반 OAuth 및 JWT 인증/인가 시스템 구축

2 participants