Cookie check failed
WordPress REST API의 쿠키 인증 요청에서 wp_rest nonce 검증이 실패했을 때 반환되는 오류입니다.
빠른 답변
- 우선 확인할 원인
- WordPress REST API 응답에 code가 rest_cookie_invalid_nonce, message가 Cookie check failed, data.status가 403으로 함께 표시되면 쿠키 인증에 사용된 wp_rest nonce 검증이 실패한 것입니다.
- 먼저 확인할 항목
- REST API JSON 응답의 code가 rest_cookie_invalid_nonce인지 확인합니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-08-29
- 최종 검토
- 2026-08-29
- 수정일
- 2026-08-29
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 애플리케이션 오류 메시지
먼저 확인할 항목
REST API JSON 응답의 code가 rest_cookie_invalid_nonce인지 확인합니다.
같은 응답의 message가 Cookie check failed이고 data.status가 403인지 확인합니다.
요청이 WordPress 로그인 쿠키를 사용하는 관리자 화면 내부 요청인지 확인합니다.
요청에 _wpnonce 매개변수 또는 X-WP-Nonce 헤더가 포함됐는지만 확인하고 값은 기록하지 않습니다.
피해야 할 조치
주의
- nonce, 로그인 쿠키, 비밀번호, Application Password와 Authorization 헤더 값을 로그나 문의 내용에 넣지 않습니다.
- 이 오류를 피하려고 WordPress REST API 전체를 비활성화하지 않습니다.
환경별 원인과 조치
WordPress REST API의 JSON 응답에 다음 값이 함께 표시되면 쿠키 인증에 사용된 wp_rest nonce 검증 실패로 판정합니다.
{ "code": "rest_cookie_invalid_nonce", "message": "Cookie check failed", "data": { "status": 403 }}변경 없이 확인할 항목
- 응답
code가rest_cookie_invalid_nonce인지 확인합니다. - 응답
message가Cookie check failed인지 확인합니다. - 응답
data.status또는 HTTP 상태가403인지 확인합니다. - 요청이 WordPress 로그인 쿠키를 사용하는 관리자 화면 내부 요청인지 확인합니다.
- 요청에
_wpnonce매개변수 또는X-WP-Nonce헤더가 포함됐는지만 확인합니다.
nonce 값, 로그인 쿠키, 비밀번호, Application Password와 Authorization 헤더 값은 기록하거나 공유하지 않습니다.
판정 기준
WordPress 코드는 쿠키 인증 요청의 nonce를 wp_rest 작업으로 검증합니다. nonce가 전달됐지만 검증에 실패하면 rest_cookie_invalid_nonce, Cookie check failed, HTTP 403을 반환합니다.
nonce가 전혀 없으면 같은 오류를 반환하지 않고 현재 사용자를 인증되지 않은 사용자로 처리합니다. 따라서 HTTP 403만 보이거나 JSON 오류 코드가 다르면 이 문서의 오류로 확정하지 않습니다.
다음 확인
관리자 화면 내부 요청이면 오류 발생 시각, 로그인 상태, 요청 URL·메서드와 위 세 응답 값을 기록합니다. 직접 작성한 요청이면 WordPress 인증 문서에 따라 _wpnonce 또는 X-WP-Nonce 전달 여부를 확인합니다.
외부 프로그램은 관리자 화면의 쿠키 인증을 그대로 사용하는 방식이 아닙니다. 외부 연동 오류라면 사용한 인증 방식을 구분해 워드프레스 REST API 오류가 나요에서 확인합니다.
오류를 피하려고 REST API 전체를 비활성화하지 않습니다. WordPress 공식 FAQ는 REST API를 끄면 이를 사용하는 관리자 기능이 깨질 수 있다고 안내합니다.
담당자에게 전달할 내용
WordPress 버전:오류 발생 화면·시각:요청 URL·메서드:HTTP 상태:JSON code·message·data.status:관리자 화면 내부 요청 또는 외부 연동:_wpnonce 또는 X-WP-Nonce 포함 여부(값 제외):최근 로그인·인증 관련 변경:참고 자료
WordPress.org · 공식 자료 · 확인 범위: WordPress는 쿠키 인증 REST API 요청에서 wp_rest nonce를 검증합니다., 검증에 실패하면 rest_cookie_invalid_nonce, Cookie check failed, HTTP 403을 반환합니다., nonce는 _wpnonce 매개변수 또는 X-WP-Nonce 헤더에서 확인합니다. · 확인일: 2026-08-29
WordPress.org · 공식 자료 · 확인 범위: WordPress 관리자 화면 내부의 REST API 요청은 로그인 쿠키와 wp_rest nonce를 사용합니다., nonce는 _wpnonce 매개변수 또는 X-WP-Nonce 헤더로 전달할 수 있습니다. · 확인일: 2026-08-29