Блог
credentials: include и CORS: без звёздочки
С куками нужен конкретный origin.
1 мин чтения
corscookiescredentials
Требования
Allow-Credentials и конкретный Allow-Origin.
SameSite=None требует HTTPS.
Прокси
Явный флаг для Authorization.
Удаляйте Set-Cookie при необходимости.
