Estoy tratando de configurar una cookie desde el servidor back-end que se ejecuta en "api.mydomain.com" de esta manera a la interfaz que se ejecuta en "mydomain.com".
res.cookie('auth', token, { domain: 'mydomain.com', httpOnly: true, signed: true, secure: true, sameSite:'none', }); res.json({ //response object });En el encabezado de respuesta de la solicitud, el encabezado "Set-Cookie" está visible, pero cuando reviso el almacenamiento de cookies para la interfaz que se ejecuta en "mydomain.com", no puedo encontrar la cookie.
Set-Cookie: auth=<...>; Domain=mydomain.com; Path=/; HttpOnly; Secure; SameSite=NoneMi servidor backend ejecuta Node.js y la interfaz está en React.
Bueno, está obteniendo este resultado ya que tiene el indicador httpOnly en true , y esto suele ser bueno para mejorar la seguridad.
Las cookies solo HTTP no están disponibles a través del código JavaScript, el navegador las enviará automáticamente al servidor sin permitir que estén disponibles para el código JavaScript.
Deberías hacer httpOnly: false . El indicador HTTP Only se usa para evitar que se acceda a la cookie desde Javascript (pero aún se puede acceder a través de una HTTP Request ). Por lo tanto, puede almacenar información confidencial de forma segura que no se verá comprometida a través de XSS .
res.cookie('auth', token, { domain: 'mydomain.com', httpOnly: false, signed: true, secure: true, sameSite:'none', });