1. 同じユーザー アカウントに対して 2 つの異なる JSESSIONID が存在する、または 2. 1 つのブラウザの 2 つのタブが同じ JSESSIONID を参照する、という状況 を防ぐ必要があります。
助言がありますか?既存のセッションが検出された場合、ユーザーは次のいずれかを実行できます: a) 2 回目の試行を終了する b) 既存のセッションを強制終了し (暗殺者!)、新しいセッションを開始する。
サーバー側のソリューションが優先されます。つまり、ユーザーが JSESSIONID を URL に強制する Cookie をオフにすることに依存したくありません。