原理: 1.记录登陆人的标示(例如:session_id)到数据库 2.编写一个父类或是其他beforeAction方法(处理login等必要的参数),如果用户登陆了, 每次调用接口判断一次标示是否为自己,不是则给予code提示