He buscado, pero todavía no puedo hacer que funcione. Seguí este blog para configurar las cosas.
aquí es donde envío mi cookie (servidor):
//after user is has been authenticated export const logInUser = async (req, res, next) => { try { const token = getToken({ _id: req.user._id, username: req.user.username, email: req.user.email}) const refreshToken = getRefreshToken({ _id: req.user._id, username: req.user.username, email: req.user.email}) await User.findOne({ username: req.user.username}).then((user)=>{ user.refreshToken.push({ refreshToken }) user.save((error, user) => { if (error) { res.status(500).json(error) } else { //sending the cookie res.cookie("refreshToken", refreshToken, {httpOnly: true, secure: !dev, signed: true, maxAge: (60 * 60 * 24 * 30) * 1000, sameSite: "none"}) res.send({ success: true, token, _id: req.user._id, username: req.user.username, email: req.user.email}) } }) }) } catch (error) { next(error) res.status(500).json(error) console.log(error) } }índice.js (servidor):
const corsOptions ={ origin: true, credentials:true, optionSuccessStatus:200 } app.use(express.json()); app.use(helmet()); app.use(morgan("common")); app.use(cookieParser(process.env.COOKIE_SECRET)) app.use(cors(corsOptions)); app.use(passport.initialize());haciendo la solicitud en el lado del cliente (usando next.js):
function login(username, password) { axios.post("http://localhost:5000/api/auth/login", {username, password}, {withCredentials: true, credentials: 'include'}).then((res)=>{ setCurrentUser(res.data) }).catch((error)=>{ console.log(error) }) }Todo funciona perfectamente en cartero.
SI está tratando de ver la cookie en las herramientas de desarrollo de su navegador, verifique esta respuesta https://stackoverflow.com/a/38604501/16091749 .
Si lo que está tratando de hacer es acceder a su cookie desde su aplicación Next, entonces no puede hacerlo a menos que deshabilite el indicador httpOnly, que no se recomienda en este caso porque está guardando datos confidenciales en esta cookie, por lo que si si deshabilita esta bandera, su cookie será vulnerable a cualquier script malicioso que pueda estar en contacto con ella. Para obtener más información sobre las cookies, consulte este enlace https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies
Finalmente resolví esto deshaciéndome del sameSite: "none" en la cookie en esta línea res.cookie("refreshToken", refreshToken, {httpOnly: true, secure: !dev, signed: true, maxAge: (60 * 60 * 24 * 30) * 1000, sameSite: "none"})