ユーザーアカウントを他のユーザーと共有するユーザーが2人あります。私たちはIdentityServer4内にユーザーがこの動作を防ぐために持つことができる同時セッションの数を制限する機能を追加することを考えています。IdentityServer4を使用するユーザーあたりの同時セッション数の制限
これにより、ユーザーは昼間にユーザーアカウントを随時共有することはできませんが、少なくとも同時にシステムを使用することはできません。
各ユーザーアカウントで使用されるリフレッシュトークンの数をカウントすることを検討しており、一定の制限を超えた場合は、最新のトークンとアクセストークンがそのユーザーに対して削除されます。許可された制限。
IdentityServer4を使用してこの機能を実装する方法についての情報はありますか?参照トークンが削除されたためにログオフが発生する理由をユーザーに通知したい場合もあります。
IdSrv4内でこれを行うといいのは、集中化されていることです。私たちにはこのセッション制限ロジックを簡単に実装できないOIDCクライアントがあります。 –
チェックhttps://github.com/IdentityServer/IdentityServer4/issues/736 –