1.重写一个Token类,实现AuthenticationToken,如下面我写的 UsernamePasswordTokenModel 2.Realm类需要实现一个support方法,以让shiro识别这个AuthenticationToken的子类 3.获取到相应的Token,获取用户信息 4.登录时候需要做些修改,token改成自己重写的AuthenticationToken子类