Есть удаленный сервер для изображений, изображения отправлются через cUrl, как можно обезопасить сервер, ведь token можно и перехватить, а referer потделать?
https поможет вам...
как вариант - на файл-сервере поднять на нестандартном порту веб-сервер, он принимает имя и путь к файлу.
затем файл-сервер коннектится по ssh используя ключ и забирает файлы.