@session-based-access-control-pattern
将基于会话的身份验证(不透明令牌)与授权相结合。主体首先通过会话 ID 进行身份验证,然后在执行操作之前根据其主体的权限进行授权。