非重要提交重要提交获取 token使用token 非重要提交 前端 button 禁用,过滤部分请求 重要提交 token 获取 token 前端发起 token 请求后端生成 token,存放在 httpSession or redis 中返回 token 给前端 使用token 前端将请求和 token 发给后端后端判断前端的 token 和 httpSession or redis 中的 token 是否相同 相同执行业务,且删除 httpSession or redis 中的 token不相同,拒绝执行业务