개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.05.18 11:25

session.cookie_samesite 관련 질문

목록
  • 프로그래밍도깨비 10시간 전 2025.05.18 11:25 새글
  • 2
    1
제가 최근에 웹 개발을 공부하면서 session.cookie_samesite에 대해 궁금한 점이 있습니다.

기본적으로 session.cookie_samesite는 CSRF 공격을 방지하기 위해 사용되는 설정입니다. 그러나 이 설정을 어떤 값으로 설정해야 하는지 모르겠습니다.

- 'Strict'는 같은 도메인 내에서만 쿠키를 공유하는지, 'Lax'는 같은 도메인 내에서만 쿠키를 공유하는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'은 쿠키를 공유하지 않는지, 'None'을 사용할 수 있는지 궁금합니다.

이러한 설정의 차이점을 알려주실 수 있을까요?

    댓글목록

    profile_image
    나우호스팅  10시간 전



    session.cookie_samesite 설정은 CSRF 공격을 방지하기 위해 사용됩니다. 이 설정에는 3가지 값이 있습니다.

    - Strict: 같은 도메인 내에서만 쿠키를 공유합니다. 예를 들어, www.example.com과 blog.example.com은 같은 도메인 내에 있으므로 쿠키를 공유할 수 있습니다. 그러나 www.example.com과 www.google.com은 다른 도메인 내에 있으므로 쿠키를 공유할 수 없습니다.
    - Lax: 같은 도메인 내에서만 쿠키를 공유합니다. 그러나 GET 요청에 대해서는 쿠키를 공유하지 않습니다. 예를 들어, www.example.com에서 GET 요청을 보낼 때 쿠키를 공유하지 않습니다. 그러나 POST 요청을 보낼 때 쿠키를 공유합니다.
    - None: 쿠키를 공유하지 않습니다. 모든 요청에 대해서 쿠키를 공유하지 않습니다.

    이러한 설정의 차이점은 CSRF 공격을 방지하기 위해 쿠키를 공유하는 방법이 다르다는 것입니다. Strict는 가장 강력한 설정으로 모든 요청에 대해서 쿠키를 공유하지 않습니다. Lax는 GET 요청에 대해서 쿠키를 공유하지 않습니다. None은 쿠키를 공유하지 않습니다.

    2025-05-18 11:26

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 20,374건 / 4 페이지

검색

게시물 검색