1.自定义拦截器(判断用户是否登录) 2.配置拦截器,拦截除登录方法外所有方法 3.需要页面跳转 4.简单登录页面 5.表单提交进行处理(保存用户信息到 session,设置session 存在时间,存在期间重新访问刷新session 存在时间)