Вам необходимо определить httpOnly: false
, например:
res.cookie("token", userData, { maxAge: 1000 * 60 * 10, httpOnly: false });
На стороне клиента вам необходимо отправить withCredentials: true
в запросе
$http({
method: 'POST',
url: 'url,
withCredentials: true,
data : {}
}).then(function(response){
//response
}, function (response) {
//response
});
Примечание: httpOnly : false
будетне быть доступным через document.cookie в браузере. Он будет по-прежнему отправляться с HTTP-запросами, и если вы проверите инструменты разработчика в своих браузерах, вы, скорее всего, найдете файл cookie в Chrome на вкладке Ресурсы инструментов разработки.