Мне нужно сделать недействительным (или пнуть) сеанс пользователя.приложение ограничивает вход в систему только одним пользователем на контейнер.
Я пытаюсь вызвать removeSessionInformation из реестра сеансов, это сделано для разблокировки пользователя.таким образом, другой пользователь может войти в систему с использованием имени пользователя сеанса.
, но SessionContextHolder для этого пользователя, который был удален, все еще.поэтому у них все еще есть те же права доступа к защищенной странице.
как сделать недействительной или удалить субъект SessionContextHolder из указанной информации реестра сеанса?
ps: в моем старом приложении я даю одну переменнуюв UserDomain (UserDetails), которые содержат HttpSession.и когда им нужно пнуть пользователя, я просто лишаю законной силы HttpSession от указанного UserDomain.но я не знаю, как это сделать весной (более вероятно, удалить принципала SessionContextHolder, чем HttpSession).реализация почти такая же, как весной SessionRegistryImpl.