Cookie·Session
Cookie는 브라우저가 저장하고 요청에 함께 보내는 데이터이며 Session은 서버가 요청 사이의 상태를 보관하는 방식입니다.
정상 동작 조건
요약
Cookie는 브라우저가 요청과 함께 보내는 작은 데이터이고 Session은 서버가 로그인 상태를 보관하는 방식입니다. 로그인 해제나 반복 인증이 발생하면 쿠키 속성, 도메인·경로, HTTPS와 서버 세션 저장을 나눠 확인해야 합니다.
확인 절차
Cookie는 브라우저가 저장하고 요청에 함께 보내는 데이터이며, Session은 서버가 로그인 상태를 유지하기 위해 사용하는 저장 방식입니다. 로그인 상태가 풀리는 문제는 브라우저 쿠키와 서버 세션을 같은 문제로 단정하지 않고 나눠 확인해야 합니다.
확인할 범위
- 응답의
Set-Cookie와 다음 요청의Cookie가 실제로 전달되는지 - 쿠키의
Domain,Path,Secure,HttpOnly,SameSite속성 - 접속 주소의 도메인과 HTTPS 여부
- 서버 세션 저장소의 만료·공유·권한 상태
인증 우회나 세션 식별자 공개를 해결 방법으로 사용하지 않습니다. 테스트 로그에는 실제 세션 값과 개인정보를 남기지 않습니다.
관련 플랫폼
참고 자료
Using HTTP cookies - MDN Web Docs (새 창에서 열림)
Mozilla (MDN Web Docs) · 공식 자료 · 확인 범위: cookies, cookie-attributes, browser-request-state · 확인일: 2026-07-27