【发布时间】:2018-10-25 19:36:38
【问题描述】:
我们正在使用 WSO2 进行身份验证 (SAML/SSO)。
我不知道如何判断用户是否已经登录(以防止同时登录)。其他 SO 问题表明,无论是否使用 WSO2 IS Analytics,都可以知道这一点。我宁愿不必也运行 WSO2 IS Analytics(这暗示了 here,但从未澄清过。此外,我可以看到 IDN_AUTH_SESSION_STORE 表在登录期间被填充和引用,但这是使用 SESSION_ID(即由 commonAuth cookie 传递)。
所以我正在寻找这个问题的直接答案:在身份验证流程中,我们如何判断给定用户是否已经登录?
【问题讨论】: