核心机制用户鉴权机制验权流程验权流程1、客户端请求api携带access_token信息2、获取tokenapi获取access_token并进行解析验证3、解析token通过jwt工具将token解析4、验证token判断此token是否属于此uid判断token是否已经过期,如果过期,则进行刷新token流程5、注入权限如果token验证成功,根据user信息生成权限注入到spring安全上下文中