Si un utilisateur se connecte sur un ordinateur ou un navigateur, il se connecte à nouveau à un autre ordinateur/navigateur, donc l'ancien login doit être marqué comme invalide, est-il possible de l'implémenter?comment contrôler la connexion de l'utilisateur
0
A
Répondre
1
Une façon de définir un cookie avec un identifiant de session lors de la connexion, et d'enregistrer le dernier ID de session quelque part côté serveur (comme une base de données) clé par cet ID utilisateur. Sur tout accès au site Web, vérifiez qu'il s'agit de la dernière session pour cet utilisateur.
Alors, comment rendre l'ancienne session invalide? – hguser
Demandez-vous comment invalider spécifiquement leur cookie? Cela dépend vraiment du logiciel que vous utilisez sur le serveur et comment vous avez accès à l'installation sur le serveur. – Gerrat
Effectuez une vérification de session à chaque appel. Si cookie.client_uuid == user.last_uuid, exécutez normalement. Sinon, supprimez le cookie. –