Como compartilhar um token de autorização e permanecer seguro?

Olá, Comunidade.
Preciso de um conselho. Qual é a maneira mais segura e fácil de compartilhar um token de autenticação do Discourse (cookie “_t”) com outro aplicativo em outro domínio?

Quero usar o Discourse como backend para um aplicativo Nuxt.js.

Isso com certeza vai ajudar.

https://meta.discourse.org/t/discourse-api-documentation/22706/297

Tenho certeza de que isso ajudará, mas não respondeu à minha pergunta.

Acho que você precisa verificar como a user api autentica no Discourse. Será necessário replicar a lógica usada pelo aplicativo oficial. Na minha opinião, cookies não são o caminho a seguir.