深度对比传统 Cookie+Session、纯 JWT 与 Sa-Token 的架构选型差异,结合 Spring Boot 与 AOP 切面实战演示如何零侵入实现登录认证、细粒度权限校验、自动续签与主动踢人下线。