Это не то, как предполагается использовать OpenID Connect. OpenID Connect - это протокол для федеративной аутентификации . Веб-сайты не могут устанавливать cookie-файлы для других веб-сайтов - это может быть проблемой безопасности.
OpenID Connect предназначен для RESTful без использования cookie и сессий . С OpenID Connect вы используете автономный JWT токен доступа sendt в Authorization: Bearer <token>
HTTP-заголовке.
С этим дизайном гораздо проще создать серверы без сохранения состояния , которые вы легко можете развернуть, например, на современных Kubernetes платформах, упруго масштабировать или выполнять развертывание без прерывания работы.
Если вы все еще хотите использовать куки и сессий , у вас может быть служба, которая создает эти сессии на перенаправлении из аутентификации OpenID, когда выполучили токен доступа .