Судя по
ответу и по логике, бек устанавливает правила для своей Cookie, а клиент их повторяет. Пробовал на беке менять?
Завелось))
прикинь,
там если на беке выставляешь
SameSite=None
то браузер говорит что нужно еще поставить
'secure' => true,
Ставишь а response работает и после этого само так же ставится request ( при условии что у тебя https) так что на локалке не затестишь особо
+ еще танцы с бубном чтобы завелось на продакшене
почистить кеш и все такое.