面向未来忘得一干二净的我:这篇不要求你先记住 Session、Cookie、CSRF 或 Spring Security。我们从“浏览器替你保管两张小纸条”开始,一步一步走完页面启动、获取 CSRF Token、登录、访问受保护接口、提交写请求、刷新页面、登出和后端重启的完整生命周期,并把每一步对应
session验证跟Jwt验证的链路区别:session多依赖现有的SpringSecurity体系即可,只需要在登录时维护安全上下文仓库存入登录时的Session,内容就是用authenticationManager.authenticate(username,password)登录之后的auth