Quiero redirigir de una aplicación web a otra aplicación web (en diferentes dominios) y necesito pasar el token en los encabezados (cualquier otra sugerencia para pasar información confidencial sin la participación del lado del servidor también será de gran ayuda).
Cosas que probé: -
window.location.href = window.location.orgin .( Problema : mi token es visible en los parámetros hasta que ocurre la redirección de tiempo (también se debe evitar este método según el requisito)
Pasar token en cookies con window.open(url,"_blank")
window.document.cookie = "token=loremipsum12345u89
( Problema : no se pueden establecer cookies https y de forma cifrada)
Cualquier dirección para el mismo problema sería útil.