Если это ваша блок-схема, лучший вариант - угловой.
В WebApp2 после аутентификации он должен возвращать ответ, который может содержать URL-адрес WebApp1 и AuthToken. то есть страница входа в систему, которая вызвала запрос на вход в систему, теперь имеет ответ. Аякс звони. Из этого ответа вы можете получить токен аутентификации и прикрепить его в качестве заголовка к URL-адресу webapp1. то есть у вас уже есть токен авторизации на стороне клиента ......
Если Webapp2 перенаправляет, вы также можете установить токен в заголовке ответа
Иначе.....
Предоставьте URL-адрес API из WEBAPP2, который сгенерирует токен и вернется на страницу. Вы можете использовать его ....