javascript выполняет в контексте example.com
, поэтому независимо от того, откуда он поступил, он сможет получить доступ только к этим cookie-файлам и только к этим cookie-файлам. Эта инкапсуляция, которая, вероятно, является тем, что вы подразумевали под безопасностью файлов cookie, обеспечивается браузером и не должна вызывать беспокойства.
При распространении файлов могут быть установлены сторонние файлы cookie (которые зависят от сети распространения, в данном случае Amazon), хотя они не будут видны javascript и не должны интересовать javascript. Если установлены сторонние файлы cookie, вы должны указать это в своей политике конфиденциальности.
И ответить на вопрос в шапке; нет, установка файла cookie в коде, распространяемом из другого домена, не считается сторонней, поскольку он выполняется под example.com
и, следовательно, сможет устанавливать файлы cookie только для домена.