1.当用户勾选自动登录并提交时,后台判断,并创建一个序列号到cookie(任意名称:autoLogin)中,将这个序列号和对应的用户名/有效时间保存到数据库.
2.设置过滤器,如果检测到用户未登录->检查是否存在autoLogin的cookie,存在则读取cookie中的序列号,然后根据序列号查询数据库中对应的登录信息,并判断是否再有效时间内.如果超出有效时间则登录失败并删除自动登录信息,否则读取用户表设置用户登录状态为成功.