Mi servidor Express está enviando una cookie al cliente que no es httpOnly. Aun así, el cliente no tiene acceso a la cookie en document.cookie ni la cookie aparece en la pestaña Aplicación en las herramientas de desarrollo de Chrome. Sin embargo, puedo ver la cookie en la configuración de Chrome en la página de cookies y datos del sitio. Mi problema original era intentar eliminar la cookie en el lado del cliente en caso de que el cliente se desconecte, pero no puedo hacerlo si no puedo acceder a la cookie en primer lugar.
En el servidor: res.cookie("mycookie", "test", {httpOnly: false}); En el document.cookie del cliente, la cookie no está definida
Resulta que el problema estaba en NGINX. www.mydomain.com y mydomain.com estaban sirviendo la misma página web. Las cookies están vinculadas a su dominio y, técnicamente , www.mydomain.com es diferente de mydomain.com. Se agregaron bloques de servidor a la configuración de mi sitio web en NGINX para reenviar todo el tráfico de www.mydomain.com a mydomain.com.