わかった。私がやりたいのは、ユーザーを更新するときに、資格情報の更新を強制するために、ユーザーが現在持っているセッションを無効にすることができることです。セッション固有のユーザーデータに直接アクセスできるかどうかは気にしません。理想的には、同様の方法でユーザーを1つのセッションに制限することもできます。
私が試したのは、ユーザー名をキーとして、HttpSessionを値として使用してHashMapを作成することです(実際のセットアップはもう少し複雑ですが、一見不可解な失敗を繰り返した後、この簡単なテストに要約しました)。ただし、取得したHttpSessionに無効化するように指示しようとすると、現在の[admin]セッションが無効化されているように見えます。HttpSessionは現在のリクエストに密接にバインドされていますか?
それとも、これに対処するためのまったく異なる方法がありますか?
問題が発生した場合は、Jetty6.1.26を使用しています。