쿠키 때문에 삽질했던 경험 있으시죠?
Set-Cookie domain 속성의 함정
가장 많이 하는 착각
// ❌ 착각
"domain=example.com으로 설정하면 example.com에서만 쿠키가 유효하다"
// ✅ 현실
"domain=example.com으로 설정하면 example.com과 모든 서브도메인에서 유효하다"
// 결과
Set-Cookie: sessionId=abc123; domain=example.com; path=/
✅ example.com
✅ www.example.com
✅ api.example.com
✅ admin.example.comdomain 속성을 생략하면?
서브도메인에서 쿠키가 공유되는 조건
path 설정 실수로 쿠키가 안 보내지는 케이스
CORS 환경에서 쿠키가 안 보내질 때
체크포인트
fetch에서 쿠키가 안 보내져서 고생한 경험
ajax client마다 포함시키는 방식의 차이
와일드카드(*) 때문에 막혔던 이유
서버 설정 시 쿠키 옵션
태그 요청의 쿠키 자동 포함 문제
보안 관련 팁
배포 후 발견하는 쿠키 이슈
마무리 체크리스트
참조
Last updated