一个帐号同一时间只能一人登录

转载 2007年09月30日 14:58:00
对于一个帐号在同一时间只能一个人登录,可以通过下面的方法实现:

1 .在用户登录时,把用户添加到一个ArrayList中

2 .再次登录时查看ArrayList中有没有该用户,如果ArrayList中已经存在该用户,则阻止其登录

3 .当用户退出时,需要从该ArrayList中删除该用户,这又分为三种情况

① 使用注销按钮正常退出

② 点击浏览器关闭按钮或者用Alt+F4退出,可以用javascript捕捉该页面关闭事件,

执行一段java方法删除ArrayList中的用户

③ 非正常退出,比如客户端系统崩溃或突然死机,可以采用隔一段时间session没活动就删除该session所对应的用户来解决,这样用户需要等待一段时间之后就可以正常登录。

 

在LoginAction中定义:

// 用来在服务器端存储登录的所有帐号

public static List logonAccounts;

 

login() 登录方法中:

// 设置session不活动时间为30分

request.getSession().setMaxInactiveInterval(60*30);

if(logonAccounts==null){

    logonAccounts = new ArrayList();

}

// 查看ArrayList中有没有该用户

if(!logonAccounts.contains(account.getAccountId())){

    // 在用户登录时,把用户添加到一个ArrayList中

    logonAccounts.add(account.getAccountId());

    return "login";

}else{

    return "denied";

}

 

① 使用注销按钮正常退出

logout() 退出方法中:

if(logonAccounts==null){

    logonAccounts = new ArrayList();

}

if(logonAccounts.contains(account.getAccountId())){

    logonAccounts.remove(account.getAccountId());

}

 

② 点击浏览器关闭按钮或者用Alt+F4退出:

在后台弹出一个窗口,在弹出窗口中删除ArrayList中的用户

function window.onbeforeunload(){

    window.open('accountUnbound.jsp','',

            'height=0,width=0,top=10000,left=10000')

}

 

accountUnbound.jsp : 弹出窗口中删除ArrayList中的用户

<%

    Account account = (Account) request.getSession().getAttribute("account");

    if(account != null){

        if(LoginAction.logonAccounts==null){

            LoginAction.logonAccounts = new ArrayList();

        }

        if(LoginAction.logonAccounts.contains(account.getAccountId())){

            LoginAction.logonAccounts.remove(account.getAccountId());

        }

    }

%>

为了保证上面代码可以执行完毕,3秒后关闭此弹出窗口

<script>

setTimeout("closeWindow();",3000);

function closeWindow(){

    window.close();

}

</script>

 

③ 使implements HttpSessionListener,并实现sessionCreated/sessionDestroyed方法

在sessionDestroyed中删除ArrayList中的用户(用户超过30分钟不活动则执行此方法)

    Account account = (Account) request.getSession().getAttribute("account");

    if(account != null){

        if(LoginAction.logonAccounts==null){

            LoginAction.logonAccounts = new ArrayList();

        }

        if(LoginAction.logonAccounts.contains(account.getAccountId())){

            LoginAction.logonAccounts.remove(account.getAccountId());

        }

    }

 

注:

对于上面的,由于弹出窗口很容易被防火墙或者安全软件阻拦,造成无法弹出窗口,从而短时间不能登录,这种情况可以用AJAX来代替弹出窗口,同样在后台执行删除用户的那段代码,却不会受到防火墙限制:

<script>

    // <![CDATA[

    var http_request = false;

    function makeRequest(url) {

        http_request = false;

        if (window.XMLHttpRequest) { // Mozilla, Safari,...

            http_request = new XMLHttpRequest();

            if (http_request.overrideMimeType) {

                http_request.overrideMimeType('text/xml');

            }

        } else if (window.ActiveXObject) { // IE

            try {

                http_request = new ActiveXObject("Msxml2.XMLHTTP");

            } catch (e) {

                try {

                    http_request = new ActiveXObject("Microsoft.XMLHTTP");

                } catch (e) {

                }

            }

        }

        if (!http_request) {

            alert('Giving up :( Cannot create an XMLHTTP instance');

            return false;

        }

        http_request.onreadystatechange = alertContents;

        http_request.open('GET', url, true);

        http_request.send(null);

 

    }

    function alertContents() {

        if (http_request.readyState == 4) {

            if (http_request.status == 200) {

                window.close();

            } else {

                alert('There was a problem with the request.');

            }

        }

 

    }

    function window. onbeforeunload() {

        makeRequest ('accountUnbound.jsp');

    }

    //]]>

</script>

 

对于上面的这段ajax代码,在网上有很多详细的解释,把它加到onbeforeunload()浏览器关闭事件中,在后台执行代码的效果很好,不必担心弹出窗口有时候会无效的问题。

 

使用这段代码后,上面②中accountUnbound.jsp中的那段关闭弹出窗口window.close();的js代码就不需要了。

java web开发一个帐号同一时间只能一个人登录的功能

我相信很多朋友这方面的代码需求,但是其实这个需求看上去简单,实现起来却比较困难,关键在于浏览器的cookie机制以及用户不通过正常渠道退出,而是直接关闭浏览器时的处理方式。我们的处理方式相信大同小异,...
  • yyd19921214
  • yyd19921214
  • 2015年07月09日 11:08
  • 2418

怎样实现同一个账户同一时间只能在一个终端登录

不少系统都希望实现同一个账户同一时间只能在一个地方登录,如腾讯QQ,当你的账户在另一个终端登录后,之前正在登录访问的终端会被强制下线,这样做的好处我认为有两点:1)能提高系统/网站的安全性,比如说如果...
  • one_and_only4711
  • one_and_only4711
  • 2017年05月20日 15:11
  • 2763

同一时间同一帐号只能登陆在一台电脑

同一时间同一帐号只能登陆在一台电脑上的问题终于解决了 后登陆的用户会把先登陆的用户踢下线 具体实现:sessionCheck: package test; import jav...
  • coney_12
  • coney_12
  • 2015年08月01日 10:29
  • 810

如何做到同一个账号同一时段只能登录一个

在许多web项目中,需要禁止用户重复登录。一般来说有两种做法:          一是在用户表中维护一个字段isOnLine(是否在线),用户登录时,设定值为true,用户退出时设定为false...
  • yinbucheng
  • yinbucheng
  • 2017年05月10日 08:08
  • 605

java 一个帐号同一时间只能一个人登录

[转载]一个帐号同一时间只能一个人登录 版权所有:(xiaodaoxiaodao)蓝小刀 http://www.blogjava.net/xiaodaoxiaodao/archive...
  • lxp116
  • lxp116
  • 2013年07月01日 13:24
  • 767

java实现统一账户同一时间只能在一个地方登陆

现在所做的手机软件要求类似QQ,当一处登陆.另外一处就要取消.所以查看了一下源代码.发现代码实现如下 web.xml:实现监听session作用.一旦session出现登陆、重复登录或者超时等.调用...
  • ss19871028
  • ss19871028
  • 2013年05月27日 21:01
  • 1326

实现只能同时一个人登陆管理后台

功能:实现后台管理系统,同一个账号,只能有一个在线
  • qq_29164079
  • qq_29164079
  • 2016年11月11日 14:21
  • 519

一个帐号同一时间只能一个人登录

对于一个帐号在同一时间只能一个人登录,可以通过下面的方法实现: 1 .在用户登录时,把用户添加到一个ArrayList中 2 .再次登录时查看ArrayList中有没有该用户,如果ArrayList中...
  • vba_2001
  • vba_2001
  • 2007年08月06日 16:27
  • 930

一个帐号同一时间只能一个人登录

 对于一个帐号在同一时间只能一个人登录,可以通过下面的方法实现: 1 .在用户登录时,把用户添加到一个ArrayList中 2 .再次登录时查看ArrayList中有没有该用户,如果ArrayList...
  • yongmingliu
  • yongmingliu
  • 2007年08月02日 11:11
  • 298

一个帐号在同一时间只能一个人登录

对于一个帐号在同一时间只能一个人登录,可以通过下面的方法实现: 1 .在用户登录时,把用户添加到一个ArrayList中 2 .再次登录时查看ArrayList中有没有该用户,如果ArrayList中...
  • carefree31441
  • carefree31441
  • 2009年12月08日 16:39
  • 904
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:一个帐号同一时间只能一人登录
举报原因:
原因补充:

(最多只允许输入30个字)