Ho un'app Angular che funziona angular.example.com. L'API viene eseguita app.example.com. Ottengo un cookie di dominio da app.example.comcui imposta il cookie .example.comcontenente un token JWT (il cookie dovrebbe essere condivisibile tra questi domini secondo RFC:https://tools.ietf.org/html/rfc6265#section-4.1.2.3). 
 
    Quando angular.example.comviene inviata la richiesta a e posso vedere il cookie come parte delle intestazioni della richiesta (aggiunte dal browser). L'app Angular è servita e fa una richiesta app.example.comper recuperare alcuni dati.
 
    Mi aspetto che il cookie venga inviato insieme a questa richiesta dal browser, ma non succede. Qualcuno può spiegare perché questo non accade?