Написать логин сервис которым будут пользоваться оба сайта, и который будет отдавать какой-то cross-domain access token.