DEV WIKI
보안 · 문제 해결 가이드

로그인 상태가 유지되지 않아요

로그인 성공 뒤 페이지 이동·새로고침·하위 도메인 이동에서 세션이 풀릴 때 쿠키 범위와 저장 상태를 구분하는 가이드입니다.

빠른 답변

로그인 상태가 유지되지 않으면 로그인 성공 화면과 다음 요청의 세션 쿠키·서버 세션 상태를 비교해야 합니다. 쿠키의 Domain·Path·Secure·SameSite 속성과 서버 세션 저장소를 확인하되 쿠키·토큰 값 자체는 공유하지 않습니다.

적용 범위
이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
출처 확인일
2026-07-27
최종 검토
2026-08-05
수정일
2026-08-05
대상
사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
오류·수정 제보 (새 창에서 열림)

이 가이드가 맞는 경우

  • 로그인 상태가 유지되지 않음

상황별 다음 단계

호스팅사·개발자에게 전달할 내용

변경 전 기록

  • 로그인 성공 뒤 처음 이동한 URL, 발생 시각, 브라우저, 재현 조건을 전달합니다.
  • 비밀번호, 세션 쿠키 값, 인증 토큰, 회원 정보는 전달하지 않습니다.

알아둘 점

“새로고침하면 로그인 풀림”, “서브도메인 이동 후 로그아웃”으로 검색하는 상황에서 사용합니다. 로그인 성공 응답과 다음 요청이 같은 세션을 사용하는지 확인합니다.

먼저 기록할 것

  1. 로그인 성공 URL·처음 실패한 URL·발생 시각·브라우저를 기록합니다.
  2. 새로고침·다른 브라우저·다른 하위 도메인·HTTP/HTTPS 전환에서 재현되는지 구분합니다.
  3. 응답의 Set-Cookie 속성, 다음 요청의 쿠키 전송 여부, 서버 세션 조회 결과를 값이 아닌 속성·상태로 기록합니다.
  4. 비밀번호·세션 쿠키 값·인증 토큰·회원 정보는 담당자에게 전달하지 않습니다.
관찰값다음 문서
로그인 직후 다음 요청에서 세션이 사라짐로그인 후에도 로그아웃 상태로 돌아감
하위 도메인·경로 이동에서만 쿠키 범위가 맞지 않음로그인 쿠키 범위가 요청과 일치하지 않음
외부 인증 복귀 뒤 SameSite 조건으로 쿠키가 차단됨SameSite 쿠키가 로그인 요청을 막음

수정 후 재확인

  1. 같은 브라우저에서 로그인·첫 이동·새로고침을 재현하고 쿠키 속성과 서버 세션 상태를 다시 비교합니다.
  2. 주요 하위 도메인과 HTTPS 경로에서 의도한 로그인 범위가 유지되는지 확인합니다.
  3. 정상 확인 뒤에도 세션·토큰 값은 로그에 남기지 않습니다.

같은 상황의 가이드

참고 자료

Session management - MDN Web Docs (새 창에서 열림)

MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: guide-branch-login-session · 확인일: 2026-07-27