Просто несколько идей:
Вы можете использовать подход jsonP и использовать тег <noscript>
для установки режима с 302 цепями.
Вы не найдете много клиентов с ограниченными возможностями js в человеческой части ваших веб-клиентов.
Но веб-сканеры в большинстве случаев попадают в режим 302 цепочки, и, если вы заботитесь о них, вы можете реализовать некоторые проверки пользовательского агента в sessionSync, чтобы дать им конкретные инструкции. Например, дайте им 301 постоянное перенаправление. Возможно, ваши потребности в синхронизации сеансов недопустимы для веб-сканеров, может быть, вы можете перенаправить их постоянно (только в первый раз), не обрабатывая для них какую-либо конкретную синхронизацию сеансов. Ну, это зависит от вашей реализации этих 302-цепочек, но вы также можете установить что-то в сеансе сканеров, чтобы они могли сканировать домен-1 без какой-либо проверки домена-2, так как это зависит от URL, который вы генерируете на странице, что вы можете иметь что-то в сеансе, чтобы предотвратить перенаправление домена-2 при генерации URL.