estamos llamando a https://demo.com/auth/session en la próxima aplicación js
El equipo de back-end estableció la cookie de respuesta como cookie HttpOnly segura.
const session = await ( await fetch( `https://demo.com/auth/session`, requestOptions )).json(); console.log("cookies",ctx?.req?.headers?.cookie);código de cookies back-end
Set-Cookie: id=a3fWa; Expires=Thu, 21 Oct 2021 07:28:00 GMT; Secure; HttpOnly¿Cómo podemos acceder a la cookie HttpOnly segura en la próxima aplicación js?
No puede acceder a la cookie HttpOnly usando JavaScript del lado del cliente. Se pretende que sea así por seguridad (para evitar algún tipo de ataques).
Úselo como referencia https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies