로그인 콜백에서 SameSite 쿠키가 전송되지 않음
외부 인증 뒤 로그인 상태가 사라질 때 SameSite 쿠키 전송 조건을 확인합니다.
빠른 답변
- 우선 확인할 원인
- 로그인 응답의 SameSite·Secure 설정과 실제 인증 이동이 교차 사이트 요청인지 비교해야 합니다.
- 먼저 확인할 항목
- Set-Cookie의 SameSite·Secure 설정 여부를 기록합니다. 쿠키 값은 기록하지 않습니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-07-30
- 최종 검토
- 2026-07-30
- 수정일
- 2026-07-30
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 로그인 상태가 유지되지 않음
먼저 확인할 항목
Set-Cookie의 SameSite·Secure 설정 여부를 기록합니다. 쿠키 값은 기록하지 않습니다.
인증 제공자에서 돌아오는 요청이 교차 사이트 요청인지 확인합니다.
같은 사이트 안의 이동에서도 재현되는지 구분합니다.
피해야 할 조치
주의
- 오류 원문·시각·환경만 기록하고 비밀번호, 토큰, 세션 쿠키, 결제 정보, 개인정보는 기록하지 않습니다.
- 운영 설정은 현재 값을 보관한 뒤 한 번에 한 항목만 수정합니다.
환경별 원인과 조치
적용 범위
이 문서는 관찰값이 함께 확인될 때 적용합니다. 오류 문구 하나만으로 원인을 확정하지 않습니다.
확인 절차
- Set-Cookie의 SameSite·Secure 설정 여부를 기록합니다. 쿠키 값은 기록하지 않습니다.
- 인증 제공자에서 돌아오는 요청이 교차 사이트 요청인지 확인합니다.
- 같은 사이트 안의 이동에서도 재현되는지 구분합니다.
다음 조치
- 콜백 URL과 HTTPS 사용 여부를 확인합니다.
- 쿠키 속성을 완화하기 전에 인증 흐름을 개발 환경에서 재현합니다.
- 수정 뒤 다음 요청에 세션 쿠키가 전송되는지 확인합니다.
주의
- 운영 데이터와 인증 정보를 문서·로그·문의 자료에 포함하지 않습니다.
- 조건이 일치하지 않으면 이 문서의 조치를 적용하지 말고 원문과 환경을 보존합니다.
공식 근거
참고 자료
HTTP 쿠키 - MDN Web Docs (새 창에서 열림)
MDN Web Docs (Mozilla) · 공식 자료 · 확인 범위: SameSite는 교차 사이트 요청에서 쿠키 전송 여부에 영향을 줍니다., Secure 쿠키는 HTTPS 연결에서만 전송됩니다. · 확인일: 2026-07-30