06|(前端转后全栈)登录后端到底在做什么?JWT、Spring Security 和权限链路本篇面向已经熟悉前端登录、Axios interceptor、路由守卫、权限按钮,但还没有系统学过后端认证授权的同学。我们会基于当前 fullstack-mall 后端工程的真实源码,讲清楚登录、密码哈希、JWT 签发、Bearer token、Spring Security Filter、SecurityContext、401、403、角色权限这些概念。文中的 Vue / Axios / TypeScript 代码都只是“前端侧示意代码”,用于类比理解,当前仓库没有真实前端源码。