fix: dev/prod 환경 분리 — Google OAuth 리다이렉트 + TossPayments 키 구분
[Google OAuth] - login/page.tsx: NODE_ENV=development일 때 NEXT_PUBLIC_SITE_URL 무시하고 window.location.origin(localhost) 사용 - auth/callback/route.ts: dev에서는 항상 request origin 사용하도록 수정 (이전: siteUrl이 없을 때만 origin 사용 → dev이면 무조건 origin) [TossPayments] - confirm/route.ts: 실수로 dev에서 live 키 사용 시 console.warn 추가 - PaymentButton.tsx: NEXT_PUBLIC_TOSS_CLIENT_KEY가 test_ck_* 이면 버튼 우상단에 TEST 배지 표시 (dev 확인용) [환경변수 구조] - dev (.env.local): test_ck_*, test_sk_* → 테스트 결제 (실청구 없음) - prod (Vercel ENV): live_ck_*, live_sk_* → 실결제 - 코드 변경 없이 같은 변수명으로 환경별 키만 다르게 설정 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
@@ -28,7 +28,14 @@ export async function POST(request: NextRequest) {
|
||||
}
|
||||
|
||||
// 2. 토스페이먼츠 서버 승인
|
||||
// dev: TOSS_SECRET_KEY=test_sk_* (테스트 결제)
|
||||
// prod: TOSS_SECRET_KEY=live_sk_* (실결제) — Vercel 환경변수에 설정
|
||||
const secretKey = process.env.TOSS_SECRET_KEY!;
|
||||
const isTestKey = secretKey.startsWith('test_');
|
||||
if (!isTestKey && process.env.NODE_ENV === 'development') {
|
||||
// 실수로 live 키를 dev에서 쓰는 것 방지
|
||||
console.warn('[Payment] WARNING: live Toss key detected in development!');
|
||||
}
|
||||
const encoded = Buffer.from(`${secretKey}:`).toString('base64');
|
||||
|
||||
const tossRes = await fetch('https://api.tosspayments.com/v1/payments/confirm', {
|
||||
|
||||
Reference in New Issue
Block a user