Удаление сессии
ЛОР следующий:
1 - имеем юзера, который сейчас сидит на сайте, использует его (листает, лайкает, в общем, проявляет активность)
2 - Администратор удаляет его профиль через базу данных. Но сессия юзера то никуда не делась..
Вопрос - как корректно удалить сессию этого пользователя ? Они вроде как хранятся у сервера, но как понять, какая сессия принадлежит конкретному пользователю ? Буду рад любой статье для прочтения. Спасибо!
Ответы (2 шт):
Ну, в скрипт авторизации можно добавить проверку профиля по базе и соответственно удалять сессию если юзер заблокирован.
Хранить связь между session_id() и пользователем, и закрывать сессию по этому идентификатору когда пользователь удаляется. Опять же, при запросе к примеру в Laravel запрос проходит через прокладку, где можно определить, есть ли пользователь у сессии или нет, так что зависит ещё и от используемого framework’а.