Ограничение на количество открываемых сессий одним пользователем

Есть java ee web приложение, настроена авторизация login + password, суть проблемы: user логиниться в приложение заходит на главную страницу, но если открыть новую страницу и залогинится заново будет создана новая сессия. Как это запретить создание новой сессии ? Есть такой код, если пользователь первый раз создал сессию он успешно попадает на главную страницу, если он открывает новую страницу, и пробует заново залогинится получаем ошибку. Но если нажать кнопку logout то мы также не можем залогиниться хотя должны.

 HttpSession session = request.getSession();
        

        if (session.getAttribute("new") != null ) {

                 System.out.println("Old");    

        } else {
            session.setAttribute("new", Boolean.FALSE);
}

Ответы (0 шт):