Tengo varios clientes (GUI) en localhost con diferentes puertos que llegan a la misma API que también se desarrolla en localhost. Cuando el puerto 8080 recibió una cookie httpOnly después de una autenticación exitosa, obtuve la misma cookie tanto en el puerto 8080 como en el 8081, ya que este es el mismo dominio. En realidad, esta cookie no se puede usar. Así que intento iniciar sesión desde el cliente 8081. también, pero además, mi puerto 8081 accede a mi API de back-end a través del túnel HTTPS (ngrok) e incluso cuando se envía withCredentials:true , la cookie no se almacenará en las cookies de este cliente. Entonces la autenticación no funciona en el cliente 8081.
¿Cómo se debe hacer este proceso? ¿Cómo puedo desarrollar un sistema distribuido con muchos clientes diferentes (4 o 5 para ser exactos) asegurando el token de acceso de forma segura en una cookie httpOnly cuando trabajo con túneles de proxies?