有的操作只有管理员才能用。虽然前端屏蔽了访问入口,但是因为web是开放的,直接通过方法的url还是能够访问。难道在方法上还要加拦截器?