Spring 입문 (쿠키)

KimGwangmin·2026년 9월 8일

HTTP Cookie

Stateless인 HTTP에서 Stateful 효과를 얻기 위한 기술

Key 값이 Cookie 혹은 Set-Cookie인 헤더이다.
Value 값은 그 안에 key=value 형태로 존재하며, ;를 구분자로 사용한다.

쿠키는 사용자를 식별하는 정보이기에, 보안 설정이 적용되어야 한다.

Set-Cookie의 보안 설정
1. Secure

  • 쿠키가 HTTPS 통신일 때만 서버로 전송된다.
  • HTTP(암호화 X) 연결에서 쿠키가 탈취되는 것을 막는다.
  1. HttpOnly
  • 자바스크립트에서 쿠키에 접근(document.cookie)하지 못하게 한다.
  • 악성 스크립트가 쿠키를 탈취하는 것을 막는다.
  1. SameSite
  • 다른 도메인에서 요청을 보낼 때 쿠키 전송 여부를 설정한다.
  • 사용자가 의도하지 않은 요청에 쿠키가 포함되지 않도록 한다.
  • CSRF 공격을 방지한다.

0개의 댓글