보고해 주셔서 감사합니다, Dan. Facebook 계정으로 로그인하는 데는 성공했지만, 앱 심사 절차가 변경되어 Facebook AI 사용 방식에 대한 세부 정보를 제공해야 하는 것 같습니다. 해당 사항은 이미 제출했으며 현재 심사를 기다리고 있습니다. 저희 Facebook 앱은 특별한 기능을 하지 않으며 Facebook 로그인을 활성화하는 것만 제공하지만, 그럼에도 불구하고 Meta(Facebook)의 심사가 필요합니다. Hopefully they do this soon.
해당 심사가 얼마나 빠르게 진행되느냐에 따라, 여기 meta에서 기한을 연장하는 방안을 검토하겠습니다.
고맙습니다. 특정 조건에서 재현할 수 있었고, 무슨 일이 일어나고 있는지 파악한 것 같습니다.
사용자가 메타(Meta)에서 인증을 시작하면, 인증 완료 후 사용자가 원래 있던 곳으로 돌아갈 수 있도록 ID 인스턴스에 destination_url 값을 저장합니다. 하지만 인증이 짧은 시간 내에 완료되지 않으면(실패하거나 사용자가 인증을 중단하는 경우), 해당 destination_url이 정리되지 않고 사용자의 브라우저 세션에 그대로 남아 있게 됩니다. 사용자가 다음에 로그인하려고 하면 ID가 해당 URL로 리다이렉트하려고 하지만, 원래 인증 플로우에서 생성된 오래된 코드/상태(code/state) 조합을 가지고 있기 때문에 리다이렉트 결과로 “죄송합니다. 인증이 시간 초과되었습니다” 오류가 발생합니다.
짧은 시간 이후에는 아예 리다이렉트하지 않아야 하며, destination_url 값이 10분 후에 정리되도록 해야 합니다. 인증을 위한 코드/상태 조합은 10분 동안만 유효하다고 생각하지만, 다시 확인이 필요합니다.