ウェブサービスを作っています。

OmniAuth で callback 後セッションが消える問題

おそらく csrf_token なしで戻ってくるからです。
なので、たとえば、callback 後のメソッドが SessionsController#create なら、

class SessionsController < ApplicationController
  protect_from_forgery :except => :create
  ...
end

のようにします。