1. Как запрашиваете файл? Какой файл? Какие заголовки запроса и ответа?
2. Куда ставится cookie? Для вашего домена с параметром Domain: .authserver.com или все-таки для домена authserver.com?
3. Делаете запрос, а заголовок Cookie передаете? Уверены что не Authorization надо?
4. Почему в заголовке упомянут третий сервер, а в пояснении их два?
1. файл запрашивается script в head. несовсем понятно какое имеет отношение - кука успешно ставится
2. Что значит "куда" ставится? Domain authserver.com стоит. Без точки.
3. Конечно не передаю, кука HttpOnly, в этом весь прикол что она по ожиданию сама должна цеплятся. Не надо Authorization, надо передать куку, которая поставилась при загрузке файла.
4. Третий сервер - в плане "третья сторона". Есть мой фронт, есть мой бек, а это ТРЕТИЙ СЕРВЕР. Вынесен для авторизации.
jeruthadam, для человека, который обратился за помощью, вы слишком несдержанны к людям, которые изъявили желание вам помочь. Если не хотите чтобы вам задавали вопросы или раздавали советы, которые вам могли показаться глупыми - научитесь внятно и детально формулировать вопросы, чтобы со стороны они не казались глупыми окружающим.
Судя по комментариям вы слышали про CORS, но как они работают не знаете. Если коротко: скрипт взятый с "третьего сайта" может(и будет) использовать куки третьего сайта. Скрипт взятый с example.com будет работать только с example.com доменом(в том числе и с его куками).
При загрузке сайта я запрашиваю файл с authserver.com и при этом ставится кука для authserver.com. Это уже не в пределах одного домена. не надо мне про основы корс рассказывать, я спрашиваю не про основы.
ладно если бы я спрашивал почему не передается кука authserver.com при запросе на example.com - тогда могла бы мне скидывать свой убогий сайт. Я спрашиваю вообще другой случай.
Как сайт Б узнает что что я зареган на сайте А? Как мне поможет твой корс?