Правильный способ обработки сеанса без файлов cookie - отправлять его с каждым запросом API REST, , например :
http://domain/path/index.jsp;sessionid=abdefghijk
Этот лог c может обрабатываться в вашем * Приложение 1010 *, было бы трудно сделать больше предложений, не видя код.
Недостатком является то, что кто-то может буквально видеть токен в URL, стоя рядом с вами, что делает его менее безопасным, чем файлы cookie. Но в остальном это одно и то же.