Вы должны устанавливать свои куки, где это наиболее удобно.
Это, вероятно, означает, что некоторые куки будут приходить с сервера, а некоторые с клиента.
Обратите внимание, однако, что по соображениям безопасности, высокий-рисковые файлы cookie (например, токен входа в систему) должны быть только для HTTP, чтобы к ним нельзя было получить доступ из Javascript.
(само собой разумеется, что они должны быть только для SSL)