Skip to main content
← Glossary

HTTP 쿠키

HTTP cookie

서버가 브라우저나 WebView에 저장하게 하고, 정한 서버 주소와 URL 경로에 맞는 후속 HTTP 요청에 다시 보내게 하는 이름과 값이다.

같은 뜻으로 쓰는 말

  • cookie
  • 쿠키
  • HTTP 상태 쿠키

마지막 검증

HTTP 쿠키는 서버가 Set-Cookie 응답으로 브라우저나 WebView에 저장하게 하고, 적용되는 Domain·Path·만료 조건에 맞는 후속 HTTP 요청의 Cookie header로 다시 보내게 하는 이름과 값이다. Domain은 cookie를 보낼 서버 주소 범위이고, Path는 그 서버 안의 URL 경로 범위다. 이처럼 서버에 HTTP 요청을 보내고 응답을 처리하는 브라우저나 WebView 같은 프로그램을 사용자 에이전트라고 부른다.

Secure 속성은 안전한 연결에서만 보내도록 범위를 제한하고, HttpOnly 속성은 document.cookie 같은 script용 API로 값을 제공하지 않도록 한다. HttpOnly는 page script의 직접 읽기를 막는 경계이지, 서버가 session 권한을 확인하거나 cookie 탈취·재사용 전체를 자동 방어한다는 뜻은 아니다.

출처와 검증 범위

아래 날짜는 링크를 마지막으로 열어 본 날입니다. 문서 상단의 검증일은 글의 설명과 적용 범위를 다시 확인한 날입니다.

  1. RFC 6265 - HTTP State Management MechanismInternet Engineering Task Force · RFC · 확인 2026-08-09
  2. WKHTTPCookieStoreApple Developer · 공식 문서 · 확인 2026-08-09
  3. CookieManagerAndroid Developers · 공식 문서 · 확인 2026-08-09