본문 바로가기
사이트 내 전체검색

쿠키 뜻, 웹사이트가 로그인과 설정을 기억하는 작은 데이터는 무엇일까

웹사이트에서 말하는 쿠키(cookie)는 방문한 사이트가 브라우저에 저장하도록 보내는 작은 데이터입니다. 2026년 8월 26일 기준 웹 표준 문서와 브라우저 안내에서 확인되는 대표 용도는 로그인 상태 유지, 장바구니·환경설정 기억, 이용 상태 구분과 분석입니다. 음식으로 말하는 쿠키와 이름은 같지만, 인터넷에서 “쿠키를 허용하시겠습니까?”라고 표시될 때는 대부분 브라우저에 저장되는 이 데이터를 뜻합니다.

쿠키를 무조건 위험한 파일로 볼 필요도 없고, 반대로 모든 쿠키를 아무 생각 없이 허용할 필요도 없습니다. 방문한 사이트 자체가 사용하는 쿠키와 광고·외부 콘텐츠 등 다른 사이트와 관련된 쿠키는 쓰임이 다르기 때문에 구분해서 보는 것이 중요합니다.

영어 cookie는 일상에서는 과자나 구운 간식을 뜻하지만, 컴퓨터와 인터넷에서는 웹사이트와 브라우저가 상태 정보를 기억하기 위해 사용하는 작은 데이터라는 의미로 쓰입니다.

예를 들어 온라인 쇼핑몰에 로그인한 뒤 다른 상품 페이지로 이동했는데도 로그인 상태가 유지되는 경우가 있습니다. 웹은 기본적으로 이전 요청을 자동으로 기억하지 않는 구조이기 때문에, 사이트는 쿠키에 담긴 세션 정보를 활용해 같은 브라우저에서 이어진 이용인지 확인할 수 있습니다.

그래서 인터넷에서 다음과 같은 표현이 나오면 음식이 아니라 웹 쿠키를 의미합니다.

쿠키 허용

쿠키 삭제

브라우저 쿠키

HTTP 쿠키

퍼스트 파티 쿠키

서드 파티 쿠키

쿠키 및 사이트 데이터

쿠키 자체는 프로그램이나 앱이라기보다 이름과 값으로 구성된 작은 정보에 가깝습니다. 서버가 `Set-Cookie`라는 HTTP 응답 헤더를 이용해 브라우저에 쿠키를 저장하도록 전달할 수 있고, 이후 조건에 맞는 요청에서 브라우저가 저장된 쿠키를 다시 보냅니다.

쿠키가 가장 이해하기 쉬운 곳은 로그인입니다. 사이트에 로그인할 때 서버가 사용자를 확인한 뒤 브라우저에 세션을 구분할 수 있는 쿠키를 저장하면, 다음 페이지로 이동할 때 브라우저가 그 정보를 함께 보내 로그인 상태를 이어갈 수 있습니다.

웹 쿠키의 대표적인 활용은 크게 세 가지입니다.

첫째는 세션 관리입니다.

로그인 상태, 쇼핑 장바구니처럼 페이지가 바뀌어도 이어져야 하는 정보를 처리할 때 사용될 수 있습니다.

둘째는 개인 설정 기억입니다.

사용자가 선택한 언어, 화면 테마 같은 설정을 다음 방문에도 적용하는 용도로 사용할 수 있습니다.

셋째는 이용 행동 분석입니다.

사이트가 방문과 이용 상태를 구분하거나 사용 패턴을 분석하는 데 쿠키가 활용될 수도 있습니다.

다만 웹사이트가 브라우저에 데이터를 저장하는 방법이 쿠키 하나뿐인 것은 아닙니다. 현재 웹에는 `localStorage`, `sessionStorage`, IndexedDB 같은 별도의 저장 방식도 있습니다. 쿠키는 조건에 따라 HTTP 요청과 함께 서버로 전송될 수 있다는 점에서 이들 저장 방식과 차이가 있습니다.

MDN의 현재 안내에서는 브라우저와 조건에 따라 차이가 있지만 쿠키 하나의 크기가 일반적으로 약 4KB로 제한된다고 설명합니다. 따라서 대용량 파일을 저장하는 공간이라기보다 비교적 작은 상태 정보를 다루는 방식으로 이해하는 편이 정확합니다.

쿠키를 이해할 때 가장 많이 헷갈리는 부분이 퍼스트 파티 쿠키와 서드 파티 쿠키입니다. 차이는 간단히 말하면 현재 방문한 사이트와 누가 쿠키를 만들거나 사용하는 관계에 있는지를 기준으로 볼 수 있습니다.

퍼스트 파티 쿠키(first-party cookie)는 현재 주소창에서 방문하고 있는 사이트가 만드는 쿠키입니다. 로그인 유지나 사이트 설정 저장처럼 현재 사이트의 기능을 제공하기 위해 사용될 수 있습니다.

반면 서드 파티 쿠키(third-party cookie)는 방문 중인 사이트가 아닌 다른 사이트와 관련된 쿠키입니다. 웹페이지에는 외부 광고, 이미지, 위젯, 문서 편집기처럼 다른 사이트에서 제공하는 콘텐츠가 삽입될 수 있습니다. 이 과정에서 외부 사이트의 쿠키가 사용될 수 있습니다.

서드 파티 쿠키는 외부 콘텐츠 작동이나 여러 사이트에 걸친 로그인 연결 등에 쓰일 수 있지만, 다른 사이트에서의 이용 행동을 파악하는 데 활용될 수도 있어 개인정보 보호 설정에서 별도로 다뤄집니다.

Chrome의 2026년 8월 현재 안내에서도 퍼스트 파티 쿠키와 서드 파티 쿠키를 구분하며, 사용자가 서드 파티 쿠키를 허용하거나 차단하고 특정 사이트에 예외를 지정할 수 있도록 하고 있습니다.

쿠키 허용 버튼을 눌렀다는 이유만으로 컴퓨터 안의 사진이나 문서가 통째로 웹사이트에 전달된다고 이해하면 정확하지 않습니다. 쿠키는 사이트가 정한 이름과 값 형태의 웹 데이터이며, 브라우저는 쿠키가 설정된 도메인·경로·만료 조건 등에 따라 이를 관리합니다.

로그인 쿠키 역시 반드시 아이디와 비밀번호 자체를 쿠키에 저장한다는 뜻은 아닙니다. MDN이 설명하는 기본적인 로그인 방식에서는 로그인 확인 뒤 세션 ID가 포함된 쿠키를 브라우저에 전달하고, 다음 요청에서 그 세션 ID를 확인하는 구조를 예로 들고 있습니다.

쿠키에는 보안을 위한 여러 속성도 존재합니다. `Secure` 속성을 지정하면 일반적으로 HTTPS 연결에서만 쿠키가 전송되도록 제한할 수 있고, `HttpOnly` 속성을 사용하면 자바스크립트에서 해당 쿠키에 직접 접근하지 못하도록 제한할 수 있습니다. `SameSite` 설정은 다른 사이트에서 시작된 요청에 쿠키가 전송되는 범위를 조절하는 데 사용됩니다.

결국 “쿠키를 사용한다”는 문장 하나만으로 안전하거나 위험하다고 판단하기는 어렵습니다. 어떤 사이트가 어떤 목적으로 어떤 종류의 쿠키를 사용하느냐를 함께 봐야 합니다.

쿠키는 브라우저 설정에서 삭제할 수 있습니다. 특정 사이트의 데이터만 삭제하거나 서드 파티 쿠키를 차단하는 방식도 가능합니다.

다만 모든 쿠키를 지우면 사이트가 저장해 두었던 상태 정보도 없어질 수 있습니다. 로그인 세션에 쿠키를 사용하는 사이트라면 다시 로그인이 필요할 수 있고, 사이트가 쿠키에 저장했던 환경설정이 초기화될 수도 있습니다.

쿠키를 전부 막았을 때는 더 큰 차이가 생길 수 있습니다. Chrome은 사이트가 쿠키를 저장하지 못하도록 하면 일부 사이트가 예상대로 작동하지 않을 수 있다고 안내하고 있습니다.

따라서 개인정보 보호가 목적이라면 모든 사이트의 쿠키를 무조건 차단하는 방법만 있는 것은 아닙니다. 사용하는 브라우저가 지원한다면 다음처럼 관리할 수 있습니다.

1. 불필요하게 저장된 사이트 데이터를 삭제합니다.

2. 서드 파티 쿠키 설정을 확인합니다.

3. 정상 작동에 필요한 사이트만 예외로 허용합니다.

4. 사용하지 않는 사이트의 저장 데이터는 주기적으로 정리합니다.

Chrome 데스크톱에서는 설정 → 개인 정보 보호 및 보안 → 서드 파티 쿠키에서 관련 설정을 확인할 수 있습니다. 브라우저 버전에 따라 메뉴 이름이나 배치는 달라질 수 있습니다.

쿠키가 모두 같은 기간 동안 저장되는 것도 아닙니다. 쿠키를 만들 때 만료 시점이나 유지 기간을 지정할 수 있습니다.

`Expires`나 `Max-Age` 같은 속성으로 유효기간이 정해진 쿠키는 지정된 기간 동안 유지될 수 있습니다. 반대로 별도의 만료 정보를 지정하지 않은 쿠키는 세션 쿠키로 처리될 수 있으며, 브라우저의 세션 처리 방식에 따라 유지 범위가 달라질 수 있습니다.

그래서 “쿠키는 브라우저를 닫으면 무조건 없어지는가?”라는 질문에는 하나의 답을 적용할 수 없습니다. 사이트가 쿠키를 어떤 방식으로 설정했는지에 따라 달라집니다.

또 쿠키를 삭제했다고 해서 인터넷 사용 기록 전체가 모두 삭제됐다는 뜻도 아닙니다. 브라우저에는 방문 기록, 캐시, 사이트 데이터 등 서로 다른 종류의 정보가 존재하므로 삭제하려는 대상에 맞는 항목을 선택해야 합니다.

쿠키와 캐시는 웹사이트를 이용하면서 브라우저에 저장될 수 있다는 공통점 때문에 자주 혼동되지만 역할은 다릅니다.

쿠키는 로그인 상태나 사이트 설정처럼 상태를 기억하기 위한 작은 정보에 가깝고, 캐시는 이미지·스크립트 등 다시 사용할 가능성이 있는 웹 리소스를 저장해 페이지를 효율적으로 불러오는 데 활용됩니다.

그래서 사이트에 문제가 생겼을 때 “쿠키와 캐시를 삭제해 보세요”라는 안내가 함께 나오는 경우가 있지만, 두 데이터는 같은 것이 아닙니다.

로그인이 계속 풀리거나 설정이 저장되지 않는 문제라면 쿠키 설정과 관련될 가능성을 확인할 수 있고, 오래된 웹 리소스가 남아 화면이 제대로 갱신되지 않는 문제라면 캐시가 관련될 수 있습니다. 원인이 다르기 때문에 필요하지 않은 데이터를 무조건 전부 삭제하기보다는 문제가 발생한 사이트의 데이터부터 확인하는 편이 낫습니다.

쿠키 안내창이 나타났을 때는 “쿠키라는 단어가 있으니 위험하다”거나 “사이트를 이용하려면 전부 허용해야 한다”라고 단순하게 판단할 필요는 없습니다.

우선 필수 쿠키와 선택 가능한 쿠키가 구분되어 있는지 확인합니다. 로그인이나 장바구니처럼 사이트 기능에 필요한 쿠키가 있는 반면, 외부 콘텐츠나 맞춤형 기능 등에 사용되는 쿠키가 별도로 있을 수 있습니다.

선택 버튼이 제공된다면 자신이 필요한 기능에 맞춰 결정하면 됩니다. 서드 파티 쿠키를 차단한 상태에서 특정 사이트 기능이 제대로 작동하지 않는다면 브라우저에서 해당 사이트만 예외로 허용하는 방법도 있습니다.

한 문장으로 기억하면 간단합니다. 인터넷에서 쿠키란 웹사이트 이용 상태를 기억하기 위해 브라우저에 저장되는 작은 데이터이며, 로그인 유지부터 환경설정과 이용 분석까지 목적에 따라 쓰임이 달라집니다.

#쿠키 #웹사이트 #로그인 #설정 #기억 #데이터 #무엇일까 #cookie

접속자집계


Copyright © regolith.kr. All rights reserved.