应该有一个服务器负责维护用户信息并处理登录、验证等操作,而其他服务器都通过向此服务器发送请求来进行验证,membership是可以通过编程进行很灵活的操控的,完全足以胜任。
楼上的方法可以也很好,不过感觉需要硬件上多个.
其实你可以参考一下QQ里面的邮箱设计.
一般的思路是
后台将登陆这块做成一个webservice的项目,实现整站数据统一(这个是为了几个站用同一个登录数据)
在外部使用唯一cookie实现外部跨站点状态统一(cookie要指定)
通过uid或者其他的什么唯一标识实现服务器数据和cookie的数据统一(当然你是否登录服务器端是有一个登录时间可以维持,但是作为客户端当然只有通过cookie的形式来使得服务器确认当前用户就是上次登录的用户,这个是为了状态保持)