一、身份验证流程(左),权限验证流程(右) 是 否 是 否 是 否 请求 是否登录请求 登录 跳转到登录页 获取用户名密码 是否匹配 创建session和凭证 返回失败信息 将登陆信息写入cookie 请求 验证权限