假如服务端是stateless的,第一次登陆后服务端发送一个token过来,那么手势密码正确的话就把token发给服务器,输错几次手势密码就把本地token删除。 假如服务端不是无状态的,15分钟就session过期,那也弄个手势密码有意义吗,怎么弄?