随着企业数字化系统持续扩建,多数公司会陆续上线 CRM 客户管理、ERP 生产系统、小程序后端、MES 车间管理、OA 办公平台多套业务系统。早期单体项目依靠 Session 完成登录校验,系统数量少的时候可以稳定运行;当业务拆分为多个ASP.NET Core 独立服务之后,登录状态不互通、账号重复维护、权限无法统一管控等问题集中暴露。 很多开发团队选择简单粗暴的数据库账号表共享方式临时解决登录问题,但该方案存在权限隔离差、无法管控会话、扩展性弱等缺陷,难以支撑长期迭代。 本文基于.NET 技术栈,讲解分布式场景下统一身份认证中心完整落地思路,包含架构设计、令牌流转、鉴权逻辑、集群部署以及线上高频故障解决方案。一、传统单体身份方案迁移分布式面临四大痛点1、Session 无法跨服务共享Session 依托服务器本地内存,多实例、多服务部署时,用户登录请求落在不同节点,频繁出现重复登录。使用 Redis 共享 Session 仅适合小型项目,微服务数量增多后权限管理难以标准化。2、多系统独立账号,运维成本高每套业务系统独立维护账号、角色、菜单权限,新增员工需要在多个后台逐一创建账号;员工岗位变动,权限同步流程繁琐,极易出现权限遗漏或者权限越权风险。3、内外网终端难以统一接入内部管理后台、外部小程序、客户 H5 页面需要不同登录方式,传统方案无法统一管理登录渠道,缺少登录来源校验、设备风控能力。4、缺少标准化鉴权规范各个开发人员自定义登录校验逻辑,有的基于 Cookie、有的自定义 Token,代码标准不统一,新人维护难度大。二、主