关于B/S架构下,如何让同一账号不能多次登录

在论坛看到了这个问题,原文如下:

http://topic.csdn.net/u/20110622/09/a28dbb5d-d5cb-4f05-9bbc-83bca3bf8531.html


这个话题网上有了很多种做法,数据库里设字段、session记录等。但没有能完美解决问题的,问题关键在于网页关闭时如何使其登录状态为null,强制关闭浏览器,截任务管理器线程、意外客户端断电等,无法捕捉。
可以使用页面刷新向服务器发请求?服务器负荷会不会高?
  另外我使用的是iframe框架,怎么进行定时刷新,谁有完整的代码(包括登录时设置无法重复登录,页面定时刷新,浏览器关闭时置登录状态为null)



我的看法:

    我最近发现一些网页游戏,一旦你新登录了,那么老的会弹出窗口【您已经在其它地点登录,本页面将自动退出】的提示。

基于这个方法,我认为不要在如何不让人重复登录上下功夫了,毕竟B/S用的http协议是无状态的,非持久的链接。我们可以考虑,让新登录的把以前同一个帐号登录的顶下去,让其无法进行任何操作即可以实现同样的效果:一个系统里,同一个帐号只有一个有效登录。


具体做法比较简单:

    1 登录时,生成一个唯一的标识,然后和用户名关联。 标识保存到session或者cookie里面,用于下次访问。

    2 下次访问时,判断标识与用户名关联的是否一样,如果不一样则判断重复登录了,本session自动注销。


就这么简单。你可以重复登录,但你以前登录的无法做任何操作。

猜你喜欢

转载自blog.csdn.net/java2000_net/article/details/6560509