已采纳回答 / PengCheng
因为用户权限控制有很多方法,不仅仅是用 session 还可以用cookie、oauth等等。如果 你把 session 写到了各个代码里,以后维护会很麻烦。所以 用auth类来做统一认证,以后维护性扩展性会很强
2015-07-31