А если сервер авторизации отдельно, а другие сервисы отдельно, то на других серверах я же не смогу прочитать куки, записанные сервером авторизации? Верно?
Вы уже заценили убийцу еффектора? https://www.legendapp.com/open-source/state/
Что страшного в потере access токена?
А есть еще методологии по типу ФСД?