feat(sso): SESSION_SECRET_KEY 미설정 시 fail-fast

- SESSION_SECRET_KEY 가 .env 에 없으면 컨테이너 기동 단계에서 RuntimeError.
  알려진 기본값(super-secret-key) 폴백 제거로 양쪽 secret 불일치 사고 방지.
- .env.example 의 SESSION_SECRET_KEY 안내 강화 (openssl 명령, dbx-main 동기화 언급).
This commit is contained in:
2026-05-24 13:25:38 +09:00
parent 4db82682df
commit 88d7b1ba7a
2 changed files with 11 additions and 2 deletions
+3 -1
View File
@@ -18,7 +18,9 @@ APP_ROOT_PATH=/orderlist
# ===== SSO (dbx-main 세션 공유) =====
# dbx-main 과 OMS 가 반드시 같은 값으로 맞춰야 SSO가 동작한다.
# - SESSION_SECRET_KEY : 두 앱이 동일해야 세션 쿠키를 서로 복호화 가능
# - SESSION_SECRET_KEY : 두 앱이 동일해야 세션 쿠키를 서로 복호화 가능.
# 미설정 시 컨테이너 기동 실패(fail-fast).
# openssl rand -hex 32 로 생성한 같은 값을 dbx-main .env 에도 박을 것.
# - SESSION_COOKIE_NAME : 두 앱이 동일해야 같은 쿠키를 본다 (기본 'session')
SESSION_SECRET_KEY=__paste-same-value-as-dbx-main__
SESSION_COOKIE_NAME=session