Когда пользователь входит в систему, вы захотите сделать недействительным любой другой вход в систему, который он может иметь в данный момент. Это означает, что нужно выполнять проверку каждого сделанного запроса, но вы все равно должны иметь его для базовой проверки. Например, вы можете проверить IP-адрес, с которого они получают доступ, или идентификатор сеанса сервлета и т. Д. Это все хорошие вещи, которые нужно отслеживать в любом случае, особенно для регистрации фактов / отчетов.
Тогда вы можете использовать раздражение от выхода из системы для обеспечения соблюдения вашей политики, не делая невозможным переход из одной системы в другую и продолжение использования интерфейса.
Используйте вышеупомянутые журналы фактов / отчетов, чтобы проанализировать входы в систему, чтобы увидеть, есть ли какие-либо шаблоны использования, которые не соответствуют типичному одиночному пользователю - например, сеансы часто меняются между двумя или более компьютерами, особенно в сходное время. *