小米账号统一认证登录系统,是支撑小米全生态业务的统一身份认证平台,实现了多方式安全登录、跨端 SSO 单点登录、账号生命周期管理三大核心能力,支持账号密码、手机号验证码、第三方快捷登录(微信 / 支付宝 / QQ / 微博)、扫码登录等多种登录方式,同时内置 IP / 设备指纹风控、异常登录二次验证、密码加盐哈希存储等安全防护机制,保障亿级用户账号安全。作为项目后端核心开发工程师,我基于 Spring Boot + Spring Security 搭建认证服务底层架构,实现用户登录校验、JWT 令牌生成与会话管理;对接 Redis 实现分布式会话缓存,支撑高并发登录请求的低延迟响应;参与 OAuth2.0 授权流程设计,实现授权码模式、令牌刷新与登出回调逻辑;开发网关鉴权过滤器,解决多业务系统接入时的跨域会话共享与权限隔离问题;同时参与登录风控策略开发,实现 IP 限流、登录失败次数限制等防攻击逻辑,保障系统在高峰时段的高可用与稳定性。