Клиента исключить нельзя. Сервер 1 при обращении к нему генерирует токен с привязкой к ip клиента и выдает этот токен в виде html с остальной нужной информацией. Эту вещь надо отправить на сервер 2 для дальнейших манипуляций. Все остальное будет происходить напрямую: сервер1 - сервер2.
|