o2o-triple-pick/backend
jwkim 7705099c64 feat(auth): 카카오 로그인 — o2o-castad-backend 인증 스택 이식
백엔드 (castad 와 동일 흐름, triplepick 스타일로 재작성):
- users/refresh_tokens 테이블 (신규 — create_all 로 자동 생성)
- 카카오 OAuth (code → 토큰 → 사용자 정보), aiohttp 대신 httpx
- JWT HS256 access 60분 / refresh 7일, Refresh Token Rotation
  (재사용 감지 시 TOKEN_REVOKED, castad 동일 에러 코드 체계)
- /api/auth/{kakao/login, kakao/callback, refresh, logout, me}
- 콜백 → 프론트 리다이렉트는 쿼리 대신 해시 프래그먼트로 토큰 전달
  (서버 로그·Referer 에 토큰 노출 방지 — castad 방식에서 한 단계 보강)
- 크레딧·소셜계정 연동 등 castad 전용 개념은 제외

프론트:
- lib/auth.ts — 토큰 보관·자동 갱신·/me 캐시·useAuth 훅
- Hero 에 카카오 로그인 버튼(브랜드 노랑) / 프로필 칩 + 로그아웃
- 투표 폼(Arena) 이메일을 로그인 계정 이메일로 자동 채움
  (기존 이메일 기반 투표·리더보드 파이프라인은 그대로 유지)

설정: KAKAO_CLIENT_ID/SECRET/REDIRECT_URI, JWT_SECRET (.env.example 참고)

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-14 15:42:54 +09:00
..
app feat(auth): 카카오 로그인 — o2o-castad-backend 인증 스택 이식 2026-08-14 15:42:54 +09:00
data 포인트 시스템 추가, 프론트 국기 반영 2026-06-10 15:11:56 +09:00
.env.example feat(auth): 카카오 로그인 — o2o-castad-backend 인증 스택 이식 2026-08-14 15:42:54 +09:00
Dockerfile 포인트 시스템 추가, 프론트 국기 반영 2026-06-10 15:11:56 +09:00
requirements.txt feat(auth): 카카오 로그인 — o2o-castad-backend 인증 스택 이식 2026-08-14 15:42:54 +09:00