로그인 상태가 유지되지 않아요
로그인 성공 뒤 페이지 이동·새로고침·하위 도메인 이동에서 세션이 풀릴 때 쿠키 범위와 저장 상태를 구분하는 가이드입니다.
빠른 답변
로그인 상태가 유지되지 않으면 로그인 성공 화면과 다음 요청의 세션 쿠키·서버 세션 상태를 비교해야 합니다. 쿠키의 Domain·Path·Secure·SameSite 속성과 서버 세션 저장소를 확인하되 쿠키·토큰 값 자체는 공유하지 않습니다.
- 적용 범위
- 이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
- 출처 확인일
- 2026-07-27
- 최종 검토
- 2026-08-05
- 수정일
- 2026-08-05
- 정정 이력
- 2026-07-29 이후 기록 없음
- 대상
- 사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
이 가이드가 맞는 경우
- 로그인 상태가 유지되지 않음
상황별 다음 단계
호스팅사·개발자에게 전달할 내용
변경 전 기록
- 로그인 성공 뒤 처음 이동한 URL, 발생 시각, 브라우저, 재현 조건을 전달합니다.
- 비밀번호, 세션 쿠키 값, 인증 토큰, 회원 정보는 전달하지 않습니다.
알아둘 점
“새로고침하면 로그인 풀림”, “서브도메인 이동 후 로그아웃”으로 검색하는 상황에서 사용합니다. 로그인 성공 응답과 다음 요청이 같은 세션을 사용하는지 확인합니다.
먼저 기록할 것
- 로그인 성공 URL·처음 실패한 URL·발생 시각·브라우저를 기록합니다.
- 새로고침·다른 브라우저·다른 하위 도메인·HTTP/HTTPS 전환에서 재현되는지 구분합니다.
- 응답의
Set-Cookie속성, 다음 요청의 쿠키 전송 여부, 서버 세션 조회 결과를 값이 아닌 속성·상태로 기록합니다. - 비밀번호·세션 쿠키 값·인증 토큰·회원 정보는 담당자에게 전달하지 않습니다.
| 관찰값 | 다음 문서 |
|---|---|
| 로그인 직후 다음 요청에서 세션이 사라짐 | 로그인 후에도 로그아웃 상태로 돌아감 |
| 하위 도메인·경로 이동에서만 쿠키 범위가 맞지 않음 | 로그인 쿠키 범위가 요청과 일치하지 않음 |
| 외부 인증 복귀 뒤 SameSite 조건으로 쿠키가 차단됨 | SameSite 쿠키가 로그인 요청을 막음 |
수정 후 재확인
- 같은 브라우저에서 로그인·첫 이동·새로고침을 재현하고 쿠키 속성과 서버 세션 상태를 다시 비교합니다.
- 주요 하위 도메인과 HTTPS 경로에서 의도한 로그인 범위가 유지되는지 확인합니다.
- 정상 확인 뒤에도 세션·토큰 값은 로그에 남기지 않습니다.
참고 자료
Session management - MDN Web Docs (새 창에서 열림)
MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: guide-branch-login-session · 확인일: 2026-07-27