一家公司有多个产品线,就可能要有多个子域名,下头以baidu域名为例,a.baidu.com, b.baidu.com.com 是顶级域名,baidu 就是一个二级域名,a和b就是子域名. 当用户在a产品线上登录了系统,此时切换到b产品,为了增加用户体验,不必再让用户登录一次b.所以单点登录就出来了. 一般的实现就是增加一个passport.baidu.com,专门搞登录的中控服务. 当用户第一次登录 baidu域下,比如a产品.此时先跳转到passport下进行登录,登录成功以后,passpo