Примечание: этот вопрос о том, где хранить попыток входа в систему и текущий статус входа .
Я создаю веб-приложение, в котором пользователи должны будут зарегистрироваться, чтобы получить данные аутентификации, которые будут использоваться при входе в систему, но я новичок в безопасности.
И я хочу, чтобы пользователь входил в систему только один раз за сеанс, поэтому у пользователя не должно быть более одной существующей успешной аутентификации, т.е. он не может войти в систему одновременно с компьютера a и компьютера b или когда уже успешная аутентификация того жепользователь существует или не вышел из системы.
Я думаю, что мне нужно отслеживать местоположение пользователя, попытки входа и текущий статус входа в систему;чтобы действовать соответственно.Я ищу ваш совет о том, что использовать между файлами cookie и сессиями, как отслеживать местоположение пользователя, и приветствуются другие предложения.
Заранее спасибо.