Sé que las cookies httpOnly están diseñadas para que solo las modifique el servidor; sin embargo, ¿es posible eliminar/sobrescribir una cookie httpOnly de JavaScript?
Mi caso de uso es admitir la funcionalidad de cierre de sesión del cliente, incluso cuando el servidor no está disponible debido a problemas de conectividad.
Actualmente, si no se puede acceder al servidor, las cookies de autenticación permanecen porque el servidor debe borrarlas.
Una alternativa en la que estaba pensando era configurar una cookie "offline-logout=true" del cliente que el servidor pueda detectar en la próxima solicitud y actuar en consecuencia.