Estoy creando una aplicación Next JS (alojada en Netlify) y usando next-auth para manejar la autenticación. Mi API de backend (usa Express) está alojada en Google App Engine. Las cookies HttpOnly se adjuntan y envían durante la prueba en localhost. Sin embargo, mientras está en producción, las cookies de HttpOnly no se envían cuando se obtienen de la API de back-end externa. He estado haciendo credentials: 'include' cuando intento obtener desde el frontend, y en mi backend, he incluido en la lista blanca las URL correctas.
Aquí está mi corsConfig para mi backend:
const corsConfig = { credentials: true, origin: function(origin, callback) { if (whitelist.indexOf(origin) === -1 || !origin) { let message = "The CORS policy for origin:" + origin + "is not configured"; return callback(new Error(message), false); } return callback(null, true); }, }; app.use(cors(corsConfig));