DEV WIKI
보안 · 오류·증상

로그인 콜백에서 SameSite 쿠키가 전송되지 않음

외부 인증 뒤 로그인 상태가 사라질 때 SameSite 쿠키 전송 조건을 확인합니다.

빠른 답변

우선 확인할 원인
로그인 응답의 SameSite·Secure 설정과 실제 인증 이동이 교차 사이트 요청인지 비교해야 합니다.
먼저 확인할 항목
Set-Cookie의 SameSite·Secure 설정 여부를 기록합니다. 쿠키 값은 기록하지 않습니다.
적용 범위
현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
출처 확인일
2026-07-30
최종 검토
2026-07-30
수정일
2026-07-30
오류·수정 제보 (새 창에서 열림)

현재 증상

  • 로그인 상태가 유지되지 않음

먼저 확인할 항목

Set-Cookie의 SameSite·Secure 설정 여부를 기록합니다. 쿠키 값은 기록하지 않습니다.

인증 제공자에서 돌아오는 요청이 교차 사이트 요청인지 확인합니다.

같은 사이트 안의 이동에서도 재현되는지 구분합니다.

피해야 할 조치

주의

  • 오류 원문·시각·환경만 기록하고 비밀번호, 토큰, 세션 쿠키, 결제 정보, 개인정보는 기록하지 않습니다.
  • 운영 설정은 현재 값을 보관한 뒤 한 번에 한 항목만 수정합니다.

환경별 원인과 조치

적용 범위

이 문서는 관찰값이 함께 확인될 때 적용합니다. 오류 문구 하나만으로 원인을 확정하지 않습니다.

확인 절차

  1. Set-Cookie의 SameSite·Secure 설정 여부를 기록합니다. 쿠키 값은 기록하지 않습니다.
  2. 인증 제공자에서 돌아오는 요청이 교차 사이트 요청인지 확인합니다.
  3. 같은 사이트 안의 이동에서도 재현되는지 구분합니다.

다음 조치

  1. 콜백 URL과 HTTPS 사용 여부를 확인합니다.
  2. 쿠키 속성을 완화하기 전에 인증 흐름을 개발 환경에서 재현합니다.
  3. 수정 뒤 다음 요청에 세션 쿠키가 전송되는지 확인합니다.

주의

  • 운영 데이터와 인증 정보를 문서·로그·문의 자료에 포함하지 않습니다.
  • 조건이 일치하지 않으면 이 문서의 조치를 적용하지 말고 원문과 환경을 보존합니다.

공식 근거

참고 자료

HTTP 쿠키 - MDN Web Docs (새 창에서 열림)

MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: SameSite는 교차 사이트 요청에서 쿠키 전송 여부에 영향을 줍니다., Secure 쿠키는 HTTPS 연결에서만 전송됩니다. · 확인일: 2026-07-30