AI가 만든 로그인 기능이 새로고침하면 풀려요
로그인 직후에는 성공하지만 새로고침·외부 인증 콜백·다른 서브도메인 이동 뒤 세션이 사라질 때 쿠키 조건을 확인합니다.
빠른 답변
Set-Cookie의 Domain·Path·SameSite·Secure와 실제 요청의 사이트 관계를 비교하고, 브라우저가 쿠키를 저장·전송했는지 개발자 도구에서 확인합니다.
- 적용 범위
- 이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우문맥: 바이브 코딩
- 출처
- MDN
- 출처 확인일
- 2026-08-04
- 최종 검토
- 2026-08-04
- 수정일
- 2026-08-04
- 정정 이력
- 2026-07-29 이후 기록 없음
- 대상
- 사이트 운영자, 웹 에이전시, 프리랜서
이 가이드가 맞는 경우
- 인증 실패
- 애플리케이션 오류 메시지
상황별 다음 단계
호스팅사·개발자에게 전달할 내용
변경 전 기록
- 로그인 응답과 다음 요청의 쿠키 속성, 도메인·HTTPS 조건을 기록합니다.
- 쿠키 값과 세션 토큰 원문은 전달하지 않습니다.
알아둘 점
확인 순서
- 로그인 응답의
Set-Cookie와 새로고침 요청의Cookie헤더가 각각 존재하는지 확인합니다. - 쿠키의 Domain·Path·SameSite·Secure와 로그인 도메인·콜백 도메인의 관계를 비교합니다.
- HTTPS가 아닌 로컬 환경에서만 재현되는지, 서브도메인 이동 뒤 재현되는지 나눕니다.
- 조건이 일치하면 로그인 콜백에서 SameSite 쿠키가 전송되지 않음, 로그인 쿠키 범위가 요청과 맞지 않음, 인증 세션 쿠키가 만료됨을 확인합니다.
개발자 도구에서 쿠키 값을 복사하거나 이슈에 붙여 넣지 마십시오. 쿠키가 브라우저에 저장되지 않은 것인지 서버가 세션을 폐기한 것인지 먼저 구분해야 합니다.
참고 자료
Set-Cookie header - HTTP | MDN (새 창에서 열림)
MDN · 공식 자료 · 확인 범위: Domain·Path·SameSite·Secure 속성이 쿠키의 저장 및 요청 전송 조건에 영향을 줍니다. · 확인일: 2026-08-04