Skip to main content
← Glossary

웹 인증 세션

web authentication session

여러 HTTP 요청을 같은 인증 문맥으로 연결하도록 서버가 유지하고 브라우저나 WebView가 session cookie로 참조하는 상태다.

같은 뜻으로 쓰는 말

  • 웹 세션
  • web session
  • session

마지막 검증

웹 인증 세션은 여러 HTTP 요청을 같은 로그인 문맥으로 연결하도록 서버가 유지하는 상태다. 흔한 구조는 서버가 session 식별값을 cookie로 발급하고, 서버에 요청을 보내고 응답을 처리하는 브라우저나 WebView가 적용 범위에 맞는 요청에 그 cookie를 보내며, 서버가 식별값에 대응하는 현재 사용자와 권한을 확인하는 방식이다.

웹 session은 네이티브 API access token과 같은 값일 필요가 없다. 두 값의 대상 서버, 수명, 폐기 방법을 분리하면 WebView가 필요한 웹 권한만 가지면서 네이티브 token의 노출 범위를 넓히지 않을 수 있다.

출처와 검증 범위

아래 날짜는 링크를 마지막으로 열어 본 날입니다. 문서 상단의 검증일은 글의 설명과 적용 범위를 다시 확인한 날입니다.

  1. RFC 6265 - HTTP State Management MechanismInternet Engineering Task Force · RFC · 확인 2026-08-09