サイト A のセッション cookie が存在する状態で、サイトBからサイトA に遷移した場合
Strict だと cookie が送信されないのでログイン状態にできないが、Lax では cookie が送られるのでログインした状態にすぐなる Lax は画面遷移の場合のみクロスサイトリクエストでも cookie が送られる
JS から cookie を読む
Firstparty and thirdparty
If the cookie domain and scheme match the current page, the cookie is considered to be from the same site as the page, and is referred to as a first-party cookie.