Удаление сессии

ЛОР следующий:

1 - имеем юзера, который сейчас сидит на сайте, использует его (листает, лайкает, в общем, проявляет активность)

2 - Администратор удаляет его профиль через базу данных. Но сессия юзера то никуда не делась..

Вопрос - как корректно удалить сессию этого пользователя ? Они вроде как хранятся у сервера, но как понять, какая сессия принадлежит конкретному пользователю ? Буду рад любой статье для прочтения. Спасибо!


Ответы (2 шт):

Автор решения: Ипатьев

Ну, в скрипт авторизации можно добавить проверку профиля по базе и соответственно удалять сессию если юзер заблокирован.

→ Ссылка
Автор решения: Daniel Protopopov

Хранить связь между session_id() и пользователем, и закрывать сессию по этому идентификатору когда пользователь удаляется. Опять же, при запросе к примеру в Laravel запрос проходит через прокладку, где можно определить, есть ли пользователь у сессии или нет, так что зависит ещё и от используемого framework’а.

→ Ссылка