В общем, действительно возможно (но, возможно, небезопасно) сделать запрос AJAX без файлов cookie. Это может быть нежелательно.
(я не знаю, позволяет ли это ваш инструментарий AXIOS; но это становится другим вопросом)
Возможно, ваш файл cookie сеанса должен содержать фиксированный непрозрачный идентификатор (используется на стороне сервера), который никогда не должен изменяться. То есть состояние будет сохраняться и мутировать только на стороне сервера. Вы можете отправлять дополнительные данные в запросах POST (с <input type='hidden'
элементами в HTML или с AJAX).