标签: spring session spring-security spring-session
我在项目中需要比开始时想象的更多的会话管理。我需要的主要功能是列出(或每个)已识别主体的所有会话(例如,删除/使其所有会话ID无效)。我不想使用SessionsRegistry,因为系统的分布式。
SessionsRegistry
所以有两个问题:
此类功能的典型用例是阻止恶意用户通过阻止其帐户并使其跨服务器的所有会话无效来继续其活动。