面向未来忘得一干二净的我:这篇不要求你先记住 Session、Cookie、CSRF 或 Spring Security。我们从“浏览器替你保管两张小纸条”开始,一步一步走完页面启动、获取 CSRF Token、登录、访问受保护接口、提交写请求、刷新页面、登出和后端重启的完整生命周期,并把每一步对应