Не существует стандартного решения, о котором я знаю. Однако, если вы можете поддерживать состояние сеанса в процессе или вне процесса (используя Redis, SQL или учетную запись хранения и т. Д.), Вы можете сгенерировать один токен использования для каждого динамического (изменяющего состояние) запроса содержимого.
Вам потребуется проверять этот токен для каждого запроса, и он должен быть связан с пользователем. Если пользователь не представляет токен или имеется несоответствие токена, перенаправьте его на URL-адрес выхода. Ваша логика может перезаписать токен при новом входе в систему, что сделает старый сеанс недействительным. Это похоже на токены анти-CSRF.
В руководстве, которое вы связали, объясняется, как вы можете выйти из системы.