- 在全局异常处理器中添加权限不足异常的处理方法 - 允许对 /api/public/* 路径的匿名访问,完善安全过滤链配置 - 确保其他请求需要认证,提升安全防护能力 - 维持无状态会话管理,禁用 CSRF 以适应前后端分离架构