PHP 사이트에서 로그인 상태가 페이지 이동 뒤 사라져요
PHP 사이트에서 로그인 뒤 세션이 풀릴 때 쿠키 속성·세션 저장 경로·하위 도메인 범위를 구분하는 가이드입니다.
빠른 답변
PHP 로그인 세션이 사라지면 로그인 성공 응답의 Set-Cookie와 다음 요청의 쿠키 전송, 서버 세션 저장·조회 결과를 비교해야 합니다. 같은 사이트 이동인지 하위 도메인·외부 인증 복귀인지 확인한 뒤 Problem을 선택합니다.
- 적용 범위
- 이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
- 출처 확인일
- 2026-07-30
- 최종 검토
- 2026-08-05
- 수정일
- 2026-08-05
- 정정 이력
- 2026-07-29 이후 기록 없음
- 대상
- 사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
이 가이드가 맞는 경우
- 로그인 상태가 유지되지 않음
상황별 다음 단계
호스팅사·개발자에게 전달할 내용
변경 전 기록
- 문제가 발생한 URL, 화면 또는 로그의 원문, 최초 발생 시각을 전달합니다.
- 비밀번호, 인증 토큰, 세션 쿠키, 결제 정보, 개인정보는 전달하지 않습니다.
- 최근 배포, 설정, 도메인, 플러그인 또는 인프라 변경이 있었다면 시각과 변경 범위를 함께 전달합니다.
알아둘 점
“PHP 로그인 풀림”, “PHP 세션 유지 안 됨”으로 검색하는 상황에서 사용합니다. 로그인 성공 화면과 다음 요청에서 인증된 세션이 실제로 확인되는지를 분리합니다.
적용되는 시작 상황
다음 관찰값을 확인합니다.
- 로그인 성공 뒤 처음 이동한 URL과 다시 로그아웃 상태가 보인 URL
- 같은 사이트 내부 이동인지, 다른 하위 도메인·경로 또는 외부 인증 복귀인지
- 재현 브라우저와 발생 시각
먼저 기록할 것
- 로그인 성공 URL·처음 로그아웃으로 보인 URL·발생 시각·브라우저를 기록합니다.
- 응답의
Set-Cookie와 다음 요청의 쿠키 전송 여부를 값이 아닌 Domain·Path·Secure·SameSite 상태로 기록합니다. - PHP 세션 저장 경로의 쓰기·읽기 결과와 여러 서버·컨테이너 간 세션 공유 여부를 확인합니다.
- 다른 하위 도메인·경로·외부 인증 복귀에서만 재현되는지와 최근 프록시·도메인 변경을 기록합니다.
상황별 다음 단계
| 관찰값 | 다음 문서 |
|---|---|
| 같은 사이트 이동·새로고침에서 세션이 사라짐 | 로그인 후에도 로그아웃 상태로 돌아감 |
| 하위 도메인·경로 이동에서 쿠키 범위가 맞지 않음 | 로그인 뒤 이동한 주소에 세션 쿠키가 적용되지 않음 |
| 외부 인증 복귀에서 SameSite 조건이 맞지 않음 | SameSite 쿠키가 로그인 요청을 막음 |
수정 후 재확인
- 같은 브라우저에서 로그인·첫 이동·새로고침을 재현해 쿠키 속성과 서버 세션 조회 결과를 비교합니다.
- 여러 서버·하위 도메인·HTTPS 경로에서 의도한 세션 범위가 유지되는지 확인합니다.
- 비밀번호·세션 쿠키 값·토큰은 로그나 전달 자료에 남기지 않습니다.
참고 자료
HTTP 쿠키 - MDN Web Docs (새 창에서 열림)
MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: 쿠키는 같은 브라우저의 요청을 식별해 로그인 상태 같은 세션을 유지하는 데 사용됩니다., 쿠키의 Domain과 Path 속성은 쿠키가 전송되는 URL 범위를 제한합니다. · 확인일: 2026-07-30
Session management - MDN Web Docs (새 창에서 열림)
MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: 세션 식별자는 서버가 인증된 상태를 다음 요청에서 확인하는 데 사용됩니다., Secure, HttpOnly, SameSite 같은 쿠키 속성은 세션 보안과 요청 전송 범위에 영향을 줍니다. · 확인일: 2026-07-30