Можно ли завершить HttpSession зарегистрированного пользователя?
Мы можем сделать следующее из сеанса пользователя:
HttpSession s = request.getSession(false);
s.invalidate(); // make sure s != null
Но как пользователь-администратор может «выгнать» данного пользователя?
Я надеялся найти какой-нибудь API под ServletContext, который вернул бы список активных сеансов, но, похоже, это не так.
Я использую Spring Security 3 и Tomcat 7.