Лучше всего делать это на стороне сервера. Вы можете отслеживать пользователей, вошедших в систему, в контексте вашего приложения.
Ну, маленький намек. Используйте фильтр сервлетов, скажем, AuthFilter
, и сделайте проверку, может быть isAlreadyLoggedIn()
, помимо других проверок, таких как имя пользователя / пароль и т. Д. Теперь, после этой проверки, вы либо ... Вы хотите, чтобы пользователь пытался войти в систему, показывал сообщение «пользователь уже вошел в систему», или вы можете позволить пользователю войти в систему и сделать недействительным предыдущий сеанс. Как обсуждено здесь .