不管是访问 A 系统 还是 B 系统 都是要跳转到 认证系统 AUTH 去的 比如
auth.app.com 可以在这个域下 创建 COOKIE 这样 在 A 系统跳转到 AUTH 时 创建 cookie token=tk1 然后跳会 A 系统
a.app1.com 带上发给 A 的 cookie token=tk2 之后访问
b.app2.com 发现没有 token 需要登录 那么就跳转到
auth.app.com 这时候 发现已经有 cookie token=tk1 了 那验证登录有效后 带上签发给 B 的 token tk3 跳转 B . 这样访问 B 系统就只是一个跳转 不需要登录了..