DEV WIKI
백엔드 · 문제 해결 가이드

PHP 사이트에서 로그인 상태가 페이지 이동 뒤 사라져요

PHP 사이트에서 로그인 뒤 세션이 풀릴 때 쿠키 속성·세션 저장 경로·하위 도메인 범위를 구분하는 가이드입니다.

빠른 답변

PHP 로그인 세션이 사라지면 로그인 성공 응답의 Set-Cookie와 다음 요청의 쿠키 전송, 서버 세션 저장·조회 결과를 비교해야 합니다. 같은 사이트 이동인지 하위 도메인·외부 인증 복귀인지 확인한 뒤 Problem을 선택합니다.

적용 범위
이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
출처 확인일
2026-07-30
최종 검토
2026-08-05
수정일
2026-08-05
대상
사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
오류·수정 제보 (새 창에서 열림)

이 가이드가 맞는 경우

  • 로그인 상태가 유지되지 않음

상황별 다음 단계

호스팅사·개발자에게 전달할 내용

변경 전 기록

  • 문제가 발생한 URL, 화면 또는 로그의 원문, 최초 발생 시각을 전달합니다.
  • 비밀번호, 인증 토큰, 세션 쿠키, 결제 정보, 개인정보는 전달하지 않습니다.
  • 최근 배포, 설정, 도메인, 플러그인 또는 인프라 변경이 있었다면 시각과 변경 범위를 함께 전달합니다.

알아둘 점

“PHP 로그인 풀림”, “PHP 세션 유지 안 됨”으로 검색하는 상황에서 사용합니다. 로그인 성공 화면과 다음 요청에서 인증된 세션이 실제로 확인되는지를 분리합니다.

적용되는 시작 상황

다음 관찰값을 확인합니다.

  • 로그인 성공 뒤 처음 이동한 URL과 다시 로그아웃 상태가 보인 URL
  • 같은 사이트 내부 이동인지, 다른 하위 도메인·경로 또는 외부 인증 복귀인지
  • 재현 브라우저와 발생 시각

먼저 기록할 것

  1. 로그인 성공 URL·처음 로그아웃으로 보인 URL·발생 시각·브라우저를 기록합니다.
  2. 응답의 Set-Cookie와 다음 요청의 쿠키 전송 여부를 값이 아닌 Domain·Path·Secure·SameSite 상태로 기록합니다.
  3. PHP 세션 저장 경로의 쓰기·읽기 결과와 여러 서버·컨테이너 간 세션 공유 여부를 확인합니다.
  4. 다른 하위 도메인·경로·외부 인증 복귀에서만 재현되는지와 최근 프록시·도메인 변경을 기록합니다.

상황별 다음 단계

관찰값다음 문서
같은 사이트 이동·새로고침에서 세션이 사라짐로그인 후에도 로그아웃 상태로 돌아감
하위 도메인·경로 이동에서 쿠키 범위가 맞지 않음로그인 뒤 이동한 주소에 세션 쿠키가 적용되지 않음
외부 인증 복귀에서 SameSite 조건이 맞지 않음SameSite 쿠키가 로그인 요청을 막음

수정 후 재확인

  1. 같은 브라우저에서 로그인·첫 이동·새로고침을 재현해 쿠키 속성과 서버 세션 조회 결과를 비교합니다.
  2. 여러 서버·하위 도메인·HTTPS 경로에서 의도한 세션 범위가 유지되는지 확인합니다.
  3. 비밀번호·세션 쿠키 값·토큰은 로그나 전달 자료에 남기지 않습니다.

참고 자료

HTTP 쿠키 - MDN Web Docs (새 창에서 열림)

MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: 쿠키는 같은 브라우저의 요청을 식별해 로그인 상태 같은 세션을 유지하는 데 사용됩니다., 쿠키의 Domain과 Path 속성은 쿠키가 전송되는 URL 범위를 제한합니다. · 확인일: 2026-07-30

Session management - MDN Web Docs (새 창에서 열림)

MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: 세션 식별자는 서버가 인증된 상태를 다음 요청에서 확인하는 데 사용됩니다., Secure, HttpOnly, SameSite 같은 쿠키 속성은 세션 보안과 요청 전송 범위에 영향을 줍니다. · 확인일: 2026-07-30