好的。我想要做的是能够在我更新用户时使他们当前拥有的任何会话无效以强制刷新凭据。我不关心能够直接访问特定于会话的用户数据。理想情况下,我还可以通过类似的方式将用户限制在一个会话中。
我尝试做的是使用用户名作为键和 HttpSession 作为值创建一个 HashMap(我的实际设置涉及更多一点,但是在重复看似莫名其妙的失败之后,我将其归结为这个简单的测试)。但是,每当我试图告诉检索到的 HttpSession 无效时,它似乎正在使当前的 [admin] 会话无效。HttpSession 是否与当前请求密不可分?
还是有完全不同的方法来处理这个问题?
如果碰巧很重要,我正在使用 Jetty 6.1.26。