.Net で 1 つの Web サービスを構築します。この Web サービスは、winform アプリケーション、Web アプリケーション、およびモバイル アプリで使用されます。
トークンを使用してこの Web サービスを保護したいと考えています。
ユーザーが Web サービスにログインすると、システムはログインの成功時に一意のトークンを生成し、データベースに保存します。アプリケーションは、Web サービスのメソッドごとにこのトークンを渡す必要があります。私のデータベースはこのトークンを検証し、エンド ユーザーに応答を送信します。
このアーキテクチャの問題は、ログインが成功するたびにトークンが変更され、同じ資格情報を持つ別のログインが以前の成功したログインを停止すると、同じ資格情報で複数のログインを許可したいということです。
この問題の良い解決策を教えてください。
ありがとう