前言一个规模大点的公司大概率会有很多子系统,每个子系统都是属于公司的,没必要为每个子系统做一个登录系统,因为用户是相通的,把每个子系统的登录部分抽离出来形成一个认证中心,这就是单点登录(Single Sign On)实现单点登录的模式比较多, 并没有固定的模式,不过有标准模式(CAS, OAuth2),非标准模式,可能每个公司实现方案都不相同。但从技术上来看,大体上可以分为两种,一个 session + cookie, 一个 token单点登录的常见模式session + cookie用户将账号密码信息发给认证中心,认证中心有个 session 表格,里面是键值对,key 是生成的全局唯一 i...