通过判断用户是否登录并存在Session,可以实现粗颗粒权限控制。如果存在Session,即存在用户信息,则用户可以正常访问系统功能;如果不存在Session,即没有用户信息,则用户无法登录系统。这种方法可以对用户进行整体权限管理,而不需要为每个功能单独设置权限。