各位午安
想请教前辈们有关spring-session的使用问题
我们的网站服务 使用者可以由手机app或web登入
今天若有一个使用者同时由不同浏览器 或是同时由浏览器与APP登入
希望动作为后登入的装置会把前一个登入装置logout
所以在web security做以下设定
@Configuration
public class SecurityConfiguration extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
// other config goes here...
.sessionManagement()
.maximumSessions(1)
.maxSessionsPreventsLogin(false);
}
}
但我们发现有些帐号仍然可以多重登入
(大部分帐号会互踢, 只有少数帐号不知道为什么不会互踢)
想请问是否这一部分设定有问题
先谢各位