Один из вариантов - использовать базу данных для хранения пользовательских сессий, которая доступна как для server1, так и для server2.
В качестве альтернативы вы можете использовать сторонние сервисы аутентификации, такие как OpenID
Существует также возможность полностью полагаться на сохраненные куки в браузере клиента, но это немного пугает.