운영 전 체크

인증 설정 연결 조건

NextAuth 기본 설정이 끝나도 배포 전에는 돌아올 주소와 세션 서명, 클라이언트 Provider, 서버 보호 지점을 한 번에 확인해야 합니다.

환경 변수

NEXTAUTH_URLSECRET

로컬, 스테이징, 운영 주소와 세션 서명 키를 환경별로 분리합니다.

Provider

Callback URL 일치

OAuth 콘솔의 callback 경로가 실제 인증 라우트와 같은지 확인합니다.

세션 경계

SessionProvider

클라이언트 훅이 필요한 영역만 Provider로 감싸 렌더링 범위를 줄입니다.

서버 보호

getServerSession

민감한 페이지와 API는 화면 표시 전에 서버에서 세션을 검사합니다.