@@ -41,14 +41,14 @@ export class AuthController {
4141 ) ;
4242 res . cookie ( 'access_token' , result . accessToken , {
4343 httpOnly : true ,
44- secure : true ,
45- sameSite : 'strict ',
44+ secure : process . env . NODE_ENV === 'production' ,
45+ sameSite : process . env . NODE_ENV === 'production' ? 'none' : 'lax ',
4646 maxAge : 1000 * 60 * 60 * 24 * 7 ,
4747 } ) ;
4848 res . cookie ( 'refresh_token' , result . refreshToken , {
4949 httpOnly : true ,
50- secure : true , // HTTPS 환경에서만 전송됨
51- sameSite : 'strict' , // CSRF 방지
50+ secure : process . env . NODE_ENV === 'production' ,
51+ sameSite : process . env . NODE_ENV === 'production' ? 'none' : 'lax' ,
5252 maxAge : 1000 * 60 * 60 * 24 * 7 ,
5353 } ) ;
5454 const { accessToken, refreshToken, ...responseBody } = result ;
@@ -132,8 +132,8 @@ export class AuthController {
132132 async checkAccessToken ( @Req ( ) req : Request , @Res ( { passthrough : true } ) res : Response ) {
133133 const accessToken = req . cookies [ 'access_token' ] ;
134134 if ( ! accessToken ) {
135- throw new UnauthorizedException ( 'access token not found' ) ;
135+ return SuccessResponseDto . of ( { token : false } ) ;
136136 }
137- return SuccessResponseDto . of ( null ) ;
137+ return SuccessResponseDto . of ( { token : true } ) ;
138138 }
139139}
0 commit comments