看网上资料大部分人都是只用了一个自定义realm,然而也有个别人用两个realm,一个用来专门做登录认证用的(校验用户名密码,需要查询数据库),另一个则用来专门做登录后token的校验的(不用查询数据库)。查看gitee和github上面基本上都是用的一个realm。。。我也刚学这块,不太清楚到底用哪个更好,但是感觉用两个的会更加符合逻辑一点啊。求大佬解惑,感激不尽!!!