2026-06-16
어드민 구글 로그인 무반응 수정 — CSP form-action
- 증상: 프로덕션 어드민 구글 로그인 버튼 무반응. 아이디/비번 로그인은 정상이라 '구글만 안 됨' 패턴
- 원인: M-4 CSP 의 form-action 'self' 가 구글 OAuth signin 폼의 외부 redirect(→ accounts.google.com)를 브라우저 단에서 차단. 서버 302 는 정상이라 curl 로는 안 잡힘
- credentials 로그인이 멀쩡한 이유: 성공 후 /admin(self)로 가서 form-action 통과. 구글만 외부 도메인이라 막힘
- 수정: next.config.ts CSP 에 form-action 'self' https://accounts.google.com 추가. 프로덕션 헤더 반영 확인