用户登陆的唯一性设计思想

1.在表结构里新增一个用户状态标示,当用户登录的时候,首先查看用户的当前处于什么状态,如果是未登录状态,直接允许其登录,如果是登录状态要求其验证登录信息

2.新增一个数据结构( 表或者其他什么),跟踪当前用户,包括其浏览记录,操作记录等,记得要记录请求来源及时间,通过监控程序计算最后一次操作时间判断用户是否失效,譬如:半小时或者1小时后,你检查到该用户未有任何操作,即可把其设置成未登录状态,或者要求其重新登录。如果在登录状态用户从不地方又登录上来,就验证其登录信息,验证正确,注销其另一处登录信息,重新设置登录信息;如果登录信息已失效,则直接登录

3.针对关闭浏览器和退出系统及用户离开本网站页面做监控,一旦其离开就直接注销其登录信息,再打开时,要求其登录.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容