各位午安
想請教前輩們有關spring-session的使用問題
我們的網站服務 使用者可以由手機app或web登入
今天若有一個使用者同時由不同瀏覽器 或是同時由瀏覽器與APP登入
希望動作為後登入的裝置會把前一個登入裝置logout
所以在web security做以下設定
@Configuration
public class SecurityConfiguration extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
// other config goes here...
.sessionManagement()
.maximumSessions(1)
.maxSessionsPreventsLogin(false);
}
}
但我們發現有些帳號仍然可以多重登入
(大部分帳號會互踢, 只有少數帳號不知道為什麼不會互踢)
想請問是否這一部分設定有問題
先謝各位