틈 > 기술 > 쿠키

쿠키

HTTP 쿠키는 서버가 브라우저에 작은 이름·값 데이터를 저장하도록 지시하고 이후 조건에 맞는 요청에 다시 보내게 하는 상태 관리 수단이다.

역사토론신고
최근 수정: 2026. 7. 29. 오후 2:47:18 · 편집자 익명 편집자 · 조회 0

1. 개요

쿠키는 HTTP의 무상태 특성 위에서 로그인 세션, 설정, 장바구니 같은 연속 상태를 구현하는 수단이다. 서버는 Set-Cookie 응답 필드로 저장을 지시하고 브라우저는 적용 범위와 만료 조건에 맞으면 Cookie 요청 필드로 돌려보낸다.[1]

2. 핵심 구성

구분설명
이름·값서버와 브라우저가 주고받는 기본 데이터
Domain·Path쿠키가 전송될 호스트와 경로 범위
Expires·Max-Age지속 기간을 지정하며 없으면 보통 세션 쿠키
Secure·HttpOnly·SameSite전송·스크립트 접근·교차 사이트 전송 범위를 제한

3. 작동 원리

브라우저는 응답에서 받은 쿠키를 저장하고 다음 요청의 주소, 보안 연결, 사이트 맥락과 만료 여부를 검사한다. 조건을 만족하는 쿠키만 요청에 포함한다. 쿠키에는 보통 세션 식별자를 두고 실제 회원 정보는 서버에 저장하는 방식이 안전성과 갱신에 유리하다.

4. 형성과 표준

웹 서비스가 여러 요청 사이에서 이용자를 구분할 필요가 생기면서 쿠키가 도입됐다. RFC 6265가 기존 브라우저와 서버의 동작을 정리해 HTTP 상태 관리 메커니즘을 표준화했다.[2] 이후 SameSite 기본값과 추적 제한 등 개인정보 보호 정책이 브라우저별로 강화되고 있다.

5. 활용과 주의점

쿠키는 요청마다 전송되므로 큰 데이터를 넣지 않는다. 세션 쿠키에는 Secure·HttpOnly·적절한 SameSite와 짧은 만료 정책을 적용하고 세션 고정·탈취·CSRF를 함께 방어한다. 동의가 필요한 분석·광고 쿠키는 개인정보 처리방침과 지역 법령을 확인해야 한다.

각주

출처·각주

  1. [1]
    RFC 6265, HTTP State Management Mechanism — Set-Cookie, (확인: 2026-07-29)출처
  2. [2]
    RFC 6265, HTTP State Management Mechanism, (확인: 2026-07-29)출처
  3. [3]
    이 문서는 표준 문서의 사실관계를 바탕으로 독자적인 문장으로 요약했으며 외부 이미지나 원문 복제물을 포함하지 않는다.