自定义认证管理器,分为两级:1.登陆认证.2.权限认证.权限主要是用户.角色.角色用户关系.功能(系统资源).角色功能关系,5部分决定用户的权限(视图). 两层认证都通过后,更新session的最新交互时间,session有效期30分钟. 每个请求头部必须另加sessionID.token,加sessionID的目的是先根据ID加快检索,再和token对比,是否超时.退出等. class WmsServiceAuthorizationManager : ServiceAuthorizationM…