diff --git a/app/auth/dg/login/route.ts b/app/auth/dg/login/route.ts new file mode 100644 index 0000000..fce22ef --- /dev/null +++ b/app/auth/dg/login/route.ts @@ -0,0 +1,66 @@ +import { createHash, randomBytes } from "node:crypto"; +import { NextResponse } from "next/server"; + +const DATAGSM_AUTHORIZE_URL = "https://oauth.authorization.datagsm.kr/v1/oauth/authorize"; +const OAUTH_CALLBACK_PATH = "/oauth/callback"; +const OAUTH_COOKIE_MAX_AGE_SECONDS = 60 * 5; + +function createPkceCodeVerifier() { + return randomBytes(64).toString("base64url"); +} + +function createPkceCodeChallenge(codeVerifier: string) { + return createHash("sha256").update(codeVerifier).digest("base64url"); +} + +function createState() { + return randomBytes(32).toString("base64url"); +} + +export async function GET(request: Request) { + const clientId = process.env.NEXT_PUBLIC_DATAGSM_CLIENT_ID; + + if (!clientId) { + return NextResponse.json( + { message: "NEXT_PUBLIC_DATAGSM_CLIENT_ID is not configured." }, + { status: 500 }, + ); + } + + const requestUrl = new URL(request.url); + const redirectUri = new URL(OAUTH_CALLBACK_PATH, requestUrl.origin).toString(); + const state = createState(); + const codeVerifier = createPkceCodeVerifier(); + const codeChallenge = createPkceCodeChallenge(codeVerifier); + + const authorizeUrl = new URL(DATAGSM_AUTHORIZE_URL); + authorizeUrl.searchParams.set("client_id", clientId); + authorizeUrl.searchParams.set("redirect_uri", redirectUri); + authorizeUrl.searchParams.set("response_type", "code"); + authorizeUrl.searchParams.set("state", state); + authorizeUrl.searchParams.set("code_challenge", codeChallenge); + authorizeUrl.searchParams.set("code_challenge_method", "S256"); + + const response = NextResponse.redirect(authorizeUrl); + + response.cookies.set("dg_oauth_state", state, { + httpOnly: true, + maxAge: OAUTH_COOKIE_MAX_AGE_SECONDS, + path: "/auth/dg", + sameSite: "lax", + }); + response.cookies.set("dg_oauth_code_verifier", codeVerifier, { + httpOnly: true, + maxAge: OAUTH_COOKIE_MAX_AGE_SECONDS, + path: "/auth/dg", + sameSite: "lax", + }); + response.cookies.set("dg_oauth_redirect_uri", redirectUri, { + httpOnly: true, + maxAge: OAUTH_COOKIE_MAX_AGE_SECONDS, + path: "/auth/dg", + sameSite: "lax", + }); + + return response; +} diff --git a/app/globals.css b/app/globals.css index bb23a45..49da3d9 100644 --- a/app/globals.css +++ b/app/globals.css @@ -86,7 +86,7 @@ --font-family-base: "Pretendard Variable", Pretendard, -apple-system, BlinkMacSystemFont, system-ui, sans-serif; - --font-logo: "Black Han Sans", sans-serif; + --font-logo: var(--font-black-han-sans), sans-serif; --radius-sm: 4px; --radius-md: 8px; diff --git a/app/layout.tsx b/app/layout.tsx index 3bdd169..77a9760 100644 --- a/app/layout.tsx +++ b/app/layout.tsx @@ -1,7 +1,14 @@ import type { Metadata } from "next"; +import { Black_Han_Sans } from "next/font/google"; import { QueryProvider } from "@/shared/providers/query-provider"; import "./globals.css"; +const blackHanSans = Black_Han_Sans({ + subsets: ["latin"], + weight: "400", + variable: "--font-black-han-sans", +}); + export const metadata: Metadata = { title: "취준", description: "한국 취준생을 위한 코딩 테스트 풀이 플랫폼", @@ -9,18 +16,12 @@ export const metadata: Metadata = { export default function RootLayout({ children }: { children: React.ReactNode }) { return ( - +
- - -