思路:先创建一个专门的类ActiveUser用于存储用户登录的信息,主要用于存储用户id,账户,名称,菜单,权限. 认证拦截器主要是查看用户是否已登陆,如果没有转发到登陆界面,用户用账户跟密码登录时候先验证账户密码认证. 如果正确登陆之后进入授权拦截器中,授权拦截器主要查看session域中用户的菜单与权限(如果其权限满足能访问资源就放行).用户每点一次按钮都会访问一个URL,都会进行权限的判断. 在session中存取用户信息的思路:根据用户的id去关联查询用户的菜单与权限以对象形式放入lis…