以前的登录:
用户登录成功返回user对象
将user对象存储在session中
在拦截器中取出session中的user对象,判断是否已经登录,决定是否放行
token:
用户登录成功后,根据指定的用户信息生成一个token令牌
token令牌是根据指定的用户信息(可以是id,username,role等)加密得到一个字符串
这个token令牌会随着http响应返回给前端,前端进行存储token令牌
在前端每次发起http请求的时候,都把这个token令牌携带在请求报文中
在后端的拦截器中从http请求保证中取这个token令牌,然后进行校验
校验通过则放行,校验失败则拦截




:close-on-click-modal="false"
:close-on-press-escape="false"
:show-close="false" width="30%">
登 录