Ограничение на количество открываемых сессий одним пользователем
Есть java ee web приложение, настроена авторизация login + password, суть проблемы: user логиниться в приложение заходит на главную страницу, но если открыть новую страницу и залогинится заново будет создана новая сессия. Как это запретить создание новой сессии ? Есть такой код, если пользователь первый раз создал сессию он успешно попадает на главную страницу, если он открывает новую страницу, и пробует заново залогинится получаем ошибку. Но если нажать кнопку logout то мы также не можем залогиниться хотя должны.
HttpSession session = request.getSession();
if (session.getAttribute("new") != null ) {
System.out.println("Old");
} else {
session.setAttribute("new", Boolean.FALSE);
}