AI Briefing

FE 개발자의 성장 스토리 06: 2021년 Chrome의 새로운 변화 - Schemeful same-site 대응하기

·2021.02.02 00:00

Chrome 브라우저의 Schemeful same-site 정책 변화에 따른 웹 서비스의 영향과 대응 방안을 다룬다.

2021년 Chrome 브라우저는 보안 강화를 위해 Schemeful same-site 정책을 도입했다. 이는 기존의 SameSite 쿠키 정책이 프로토콜(HTTP vs HTTPS)을 구분하지 않던 점을 개선하여, 서로 다른 스킴(Scheme) 간의 요청을 더 엄격하게 제한하는 방식이다.

이 변화로 인해 다음과 같은 상황이 발생할 수 있다.

  • HTTP 사이트에서 HTTPS 사이트로 요청을 보낼 때 쿠키가 전송되지 않는 문제
  • 서브도메인 간의 통신 방식 변화에 따른 인증 세션 유지 문제

개발자는 이러한 변화에 대응하기 위해 서비스의 **쿠키 설정(SameSite attribute)**을 재점검하고, 프로토콜 일관성을 유지하는 등 웹 서비스의 보안과 사용자 경험을 동시에 확보하기 위한 기술적 대응이 필요하다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.