Si mi backend está en abc.com y establece una cookie en el frontend que está en xyz.com, entonces no puedo acceder a la cookie en el frontend usando document.cookie, ¿hay alguna solución para este problema?
No.
Si fuera posible, Evil-Hacker.com podría leer las cookies de Your-Bank.com y obtener acceso a su cuenta bancaria.
Las cookies son accesibles, directamente, solo si el parámetro Domain de la cookie coincide con un segmento del dominio de la página que intenta leerlas. (por ejemplo, foo.example.com podría leer un conjunto de cookies para example.com ). Los dominios de nivel superior (como .com ) están excluidos de esto.
Una solicitud de Ajax, con el indicador withCredentials establecido, podría realizar una solicitud al dominio que sirvió las cookies (esto necesitaría permiso a través de CORS con una verificación previa). Una secuencia de comandos del lado del servidor en ese dominio podría leer la cookie y repetirla en el cuerpo de la respuesta donde JS podría leerla. Obviamente, esto requiere que el dominio al que pertenece la cookie coopere proporcionando dicho servicio web.