doGetAuthenticationInfo
该方法需要的参数是AuthenticationToken对象,AuthenticationToken 用于收集前端提
交的身份(如用户名)及凭据(如密码),通过该参数传入数据与后端用户数据(用
户数据库等)进行密码比对,最终判断用户登录成功与否
doGetAuthorizationInfo
该方法需要的参数是PrincipalCollection对象,这个对象表示经过认证后的登录主
体,这个方法作用就是要给这个登录的主体授权,返回一个授权后的主体
simpleAuthorizationInfo