Вы можете использовать другой механизм в любом случае. Рефереры легко подделываются. Проверка рефералов на самом деле не является хорошим решением для обеспечения безопасности, и если они будут вызывать у вас головную боль, как это, возможно, вы захотите найти другой способ.
Например, сервер, генерирующий первую страницу, может добавить токен авторизации в URL-адреса второго сервера, а второй сервер может проверить, что токены действительны. Таким образом, все детали находятся под вашим контролем, и единственное поведение браузера, на которое вы рассчитываете, заключается в том, что полный URL-адрес отправляется на второй сервер.