首页 > 解决方案 > AEM 和 Jackrabbit Oak 中的同时会话登录

问题描述

我被要求解决 AEM 中的“同时会话登录”问题(https://www.owasp.org/index.php/Session_Management_Cheat_Sheet#Simultaneous_Session_Logons)。我正在 OAK 中寻找一个现成的解决方案,以防止用户帐户一次被多次记录。

我发现,用户令牌是在“/home/users/c/[user_hash]/.tokens”路径下创建的,所以我正在考虑创建一个监听器,如果创建新令牌,它将删除旧令牌,但我不敢相信 OAK不允许以某种简单的方式进行设置。

我检查了 Oak 的网站,但找不到关于该主题的任何内容。在谷歌上搜索也无济于事。

如果您知道这是否可以通过上述听众以外的其他方式完成,请与我分享。如果您认为不应该这样做,因为我可能不知道 Oak 的一些机制,那么请警告我。

标签: aemjackrabbitjackrabbit-oak

解决方案


推荐阅读