ログインしているユーザーのHttpSessionを終了することはできますか?
ユーザーのセッション内から次のことを実行できます。
HttpSession s = request.getSession(false);
s.invalidate(); // make sure s != null
しかし、管理者ユーザーが特定のユーザーを「キックアウト」するにはどうすればよいでしょうか。
アクティブなセッションのリストを返すAPIを見つけたいと思ってServletContext
いましたが、そうではないようです。
SpringSecurity3とTomcat7を使用しています。