Сначала необходимо оценить, имеет ли смысл иметь сервер изображений в другом домене.Если все дело в совместном использовании одного и того же кода между несколькими сайтами, вам будет лучше, если вы разместите свой обработчик под сайтом и поделитесь соответствующим кодом через библиотеку классов.
Могут быть законные причины для того, чтобы иметь обработчик в другом домене.Например, для этого может потребоваться другой уровень масштабирования, он может быть ресурсоемким, и вы хотите изолировать его на другом компьютере (изоляция для другого пула приложений возможна в одном домене) или из-за некоторых проблем с лицензированием (вы хотите сохранитьстоимость лицензии на основе процессора для некоторой библиотеки, используемой обработчиком).
Если будет другой домен, вы можете иметь его в качестве поддоменов.Например - a.xyz.com и b.xyz.com.В таком случае одного и того же билета аутентификации (выданного в родительском домене, т.е. xyz.com) будет достаточно для обоих.См. свойство домена для Cookie проверки подлинности с помощью форм , чтобы контролировать это.
Вам также нужно спросить, имеет ли смысл аутентификация для вашего обработчика изображений.Вы хотите, чтобы он был открытым или ограниченным для определенных пользователей?Если вам нужны только аутентифицированные пользователи и вы хотите поддерживать несколько приложений, тогда вы смотрите на поддержку пользовательских наборов нескольких приложений.Если это тот же набор пользователей (например, активный каталог), то ваша работа будет проще - иметь одного поставщика аутентификации, чей билет будет доверен вашему сайту и всем другим приложениям [Аутентификация Windows работает на аналогичной основе].
Если его разнородный набор пользователей, это, по сути, означает, что для сервера изображений у вас есть несколько провайдеров аутентификации, которым вы должны доверять.Вам, вероятно, нужно взглянуть на какую-то систему федеративной идентификации - посмотрите одну такую реализацию на основе .NET, которая обсуждалась здесь: http://msdn.microsoft.com/en-us/magazine/ff872350.aspx