2026년 7월 16일ArticleHttpOnly 쿠키와 XSRF-TOKEN, 세션 식별 트러블슈팅다른 기기 로그인 시 세션 종료 모달이 조용히 안 뜨던 버그를 쫓다가, HttpOnly 세션 쿠키를 document.cookie로 읽으려던 게 원인임을 실측으로 확인했다.READ MOREREAD MORE→
2026년 6월 22일ArticleBFF vs 미들웨어, 쿠키 도메인과 401같은 계정으로 로그인했는데 한 앱만 계속 401이 떴다. 범인은 내 서버가 요청 길목에 끼어 있느냐였다.READ MOREREAD MORE→