다음으로 이어서 보기 좋은 문제 Security 중급 새 WAF 규칙이 파일 업로드만 차단 WAF 튜닝이 안전해 보였는데 CDN이나 edge 정규화를 갱신한 뒤에만 업로드 위주 경로 하나가 실패하기 시작합니다. Security 고급 WAF 커스텀 규칙이 canary URL만 차단 보안 팀이 운영 트래픽에 맞춰 WAF 규칙을 조정했는데 canary 경로만 같은 시그니처로 계속 실패합니다. Security 고급 OIDC 콜백이 성공한 뒤에도 브라우저 로그인 루프가 지속 provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다. Security 고급 서명 쿠키가 한 서브도메인에서는 되고 다른 곳에서 실패 서브도메인 간 인증 기능이 한 hostname에서는 되고 CDN alias나 대체 도메인을 거칠 때만 실패합니다.
Security 고급 OIDC 콜백이 성공한 뒤에도 브라우저 로그인 루프가 지속 provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.
Security 고급 서명 쿠키가 한 서브도메인에서는 되고 다른 곳에서 실패 서브도메인 간 인증 기능이 한 hostname에서는 되고 CDN alias나 대체 도메인을 거칠 때만 실패합니다.