fix: dev/prod 환경 분리 — Google OAuth 리다이렉트 + TossPayments 키 구분

[Google OAuth]
- login/page.tsx: NODE_ENV=development일 때 NEXT_PUBLIC_SITE_URL 무시하고
  window.location.origin(localhost) 사용
- auth/callback/route.ts: dev에서는 항상 request origin 사용하도록 수정
  (이전: siteUrl이 없을 때만 origin 사용 → dev이면 무조건 origin)

[TossPayments]
- confirm/route.ts: 실수로 dev에서 live 키 사용 시 console.warn 추가
- PaymentButton.tsx: NEXT_PUBLIC_TOSS_CLIENT_KEY가 test_ck_* 이면
  버튼 우상단에 TEST 배지 표시 (dev 확인용)

[환경변수 구조]
- dev  (.env.local): test_ck_*, test_sk_* → 테스트 결제 (실청구 없음)
- prod (Vercel ENV): live_ck_*, live_sk_* → 실결제
- 코드 변경 없이 같은 변수명으로 환경별 키만 다르게 설정

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
2026-03-22 17:33:43 +09:00
parent 3b4054e23e
commit de941442ae
4 changed files with 45 additions and 16 deletions

View File

@@ -60,8 +60,12 @@ function LoginForm() {
};
const handleGoogleLogin = async () => {
// NEXT_PUBLIC_SITE_URL 이 설정되어 있으면 우선 사용 (localhost 리다이렉트 방지)
const base = process.env.NEXT_PUBLIC_SITE_URL ?? window.location.origin;
// dev 환경에서는 NEXT_PUBLIC_SITE_URL을 무시하고 현재 브라우저 origin 사용
// (NEXT_PUBLIC_SITE_URL이 .env.local에 있어도 localhost로 콜백 돌아옴)
const base =
process.env.NODE_ENV === 'development'
? window.location.origin
: (process.env.NEXT_PUBLIC_SITE_URL ?? window.location.origin);
const { error } = await supabase.auth.signInWithOAuth({
provider: 'google',
options: { redirectTo: `${base}/auth/callback` },