思路 使用cookie存储账号.密码,使用Filter拦截,从cookie中取出账号.密码.若用户要注销|登出.不再想使用自动登录,将cookie的有效期设置为0即可. 浏览器可以查看Cookie,不能直接存储账号.密码的明文,使用Cookie存储账号.密码时需要加密,从Cookie中取出来时需要解密. 每次HTTP请求都使用Filter拦截,从Cookie中解密出账号.密码,每次都要解密,浪费时间.第一次从Cookie中解密出账号.密码后,可以将账号.密码放到session域中,会话期间直接从