인프런 커뮤니티 질문&답변

squirrel PARK님의 프로필 이미지

작성한 질문수

Next + React Query로 SNS 서비스 만들기

next-auth로 로그인하기

middleware 질문입니다!

24.07.23 15:34 작성

·

171

·

수정됨

0

자주 질문드리네요 ㅠ

 

middleware에서 login을 유무를 파악하고 로그인으로 리다이렉트하려고합니다

그 이후 로그인이 된다면, 원래 진입하려던 url을 쿼리스트링으로 전달하고 이를 받아 리 다이렉트하는게 목적인데요!

 

간헐적으로 미들웨어가 실행되지 않는것 같습니다..

새로고침을 해야지만 리다이렉트가 가능합니다.

 

클라이언트에서 세션감지하고 useEffect로 router.replace 해도 동일합니다.

 

제 생각으로는

미들웨어는 admin , contact진입시에는 무조건 실행한다고 알고있었는데 잘못된 거였나요 ㅠ

찾아보니 middleware not Working 이슈가 있는 것같긴한데 원인을 도통모르겠습니다

 

import { auth } from "@/auth";
import { NextRequest, NextResponse } from "next/server";

export const middleware = async (req: NextRequest) => {
  const session = await auth();

  if (!session) {
    //권한없으면 login 하라
    const url = new URL(`http:localhost:3000/auth/login?redirect=${req.url}`);
    return NextResponse.redirect(url);
  }

  //권한있으면 원래대로
  return NextResponse.next();
};

export const config = {
  matcher: ["/admin/:path*", "/contact/:path*"],
};

 

 

혹시! useRouter의 redirect는 client에서 이루어지기 때문에 서버 세션갱신이 되지않아서 상이해지는건가요?!

에서

router.replace(redirectPath);

로 변경

 window.location.href = redirectPath;

 

 

답변 1

0

제로초(조현영)님의 프로필 이미지
제로초(조현영)
지식공유자

2024. 07. 23. 18:00

음.. 일단 그럴 수도 있습니다. location.href로 하면 매번 성공하시나요?

squirrel PARK님의 프로필 이미지
squirrel PARK
질문자

2024. 07. 23. 18:29

넵! 근데 미들웨어로 이렇게처리하는건 통상적이진않나봐여..

제로초(조현영)님의 프로필 이미지
제로초(조현영)
지식공유자

2024. 07. 23. 18:53

router.replace + 미들웨어 한 번 알아보겠습니다

squirrel PARK님의 프로필 이미지
squirrel PARK
질문자

2024. 07. 23. 19:04

헉.. 감사합니다

제로초(조현영)님의 프로필 이미지
제로초(조현영)
지식공유자

2024. 07. 25. 00:55

https://github.com/vercel/next.js/issues/58025

이 이슈같은데요. 혹시 첫 방문은 되고 그 다음 방문은 안 되는 건가요? 15초 기다렸다가 방문하는 경우는 미들웨어 트리거 되나요?

squirrel PARK님의 프로필 이미지
squirrel PARK
질문자

2024. 07. 26. 15:13

감사합니다! 읽어보았는데 지금 제 현상과 동일한 것 같습니다.

추가로 제 이슈는 15~25초 기다려도 동일해서 임시방안으로 위에 기재한 window.location.href로 강제 새로고침해서 세션갱신을 하는 방안으로 구현해두었습니다.

 

일단 문제점은 A , B란 페이지가있다고 가정하면 A , B 둘다 방문한 다음에 로그인을 한다면 두페이지다 middleware가 실행되지 않기에 로그인화면이 다시출력됩니다.

 

만일

A,B중에 A만 방문해서 로그인을 했다고하면 A는 로그인이 되어도 그대로 유지되지만

B는 방문한 이력이 없어 미들웨어가 실행되고 권한이 필요한 페이지로 이동됩니다.

matcher에서 처음 기재한 페이지에서만 실행된다라는 점은 이슈와 동일한것같습니다ㅠ

 

만약! 이럴 경우는 window.location.href도 괜찮을 것 같지만, 권한가드를 만들어서 서버 상에 필요한 페이지에 감싸두는 것도 구현하는 것도 방법일까요?