чет тут мысль такая всплыла...
у санктума есть стэйтфулл проверка. обычно она по домену, но есть и девелоперские варианты типа 127,0,0,1 и локалхост.
если на nginx проксипас к примеру с 9999 порта на 80, то там же запрос к 80 идет от
127.0.0.1 (ничего не путаю?)
санктум стэйтфулл не врубит?