Учитывая отсутствие состояния HTTP, вы не можете сразу выйти из системы, потому что вам нужно будет подождать, пока они не сделают еще один запрос на ваш сервер. Я полагаю, вы могли бы обойти это с помощью push-службы, но это было бы излишним.
Мое решение состоит в том, чтобы добавить этого человека в черный список, а затем проверять, находятся ли они в черном списке, когда они пытаются получить доступ к разделу, предназначенному только для зарегистрированных пользователей. Это сделает их неспособными войти, пока вы не решите, является ли их деятельность подозрительной.
Пример:
Пользователь подозревается в недопустимой активности
Администратор хочет проверить это, поэтому они временно добавляют пользователя в черный список.
Пользователь нажимает на область страницы, на которой он был в данный момент, при добавлении в черный список.
Проверка кода для входа в систему и внесения в черный список пользователей.
Поскольку пользователь находится в черном списке, ему сообщают, что ему необходимо войти в систему для доступа к содержимому
Как только пользователь попытается снова войти в систему, вы можете сообщить ему, что его учетная запись временно отключена (или вы можете сделать это на предыдущем шаге).