🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

データベース

データベースとは、データの集合体を指します。また、そのデータの集合体の共用を可能にするシステムの意味を含めます

Raspberry Pi

Raspberry Piは、ラズベリーパイ財団が開発した、名刺サイズのLinuxコンピュータです。 学校で基本的なコンピュータ科学の教育を促進することを意図しています。

Q&A

解決済

3回答

11628閲覧

二重ログイン防止のアルゴリズムを教えて下さい

退会済みユーザー

退会済みユーザー

総合スコア0

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

データベース

データベースとは、データの集合体を指します。また、そのデータの集合体の共用を可能にするシステムの意味を含めます

Raspberry Pi

Raspberry Piは、ラズベリーパイ財団が開発した、名刺サイズのLinuxコンピュータです。 学校で基本的なコンピュータ科学の教育を促進することを意図しています。

1グッド

1クリップ

投稿2019/11/20 01:43

編集2019/11/20 02:06

タイトルのとおりです

二重ログインの防止のアルゴリズムを教えて下さい。
node.js と データベースを利用してできないか考えています。
ただRaspberry Piを使用するため、
データベースサーバーが落ちる可能性もあるので、それを考慮したアルゴリズムを教えていただけたらなと思います。
多数のクライアントで、二重ログインができないようにしたいです。
二重ログインの定義ですが、
同一人物が複数の別の端末を使って一つのアカウントで同時にログインすることを禁止したいです。
また、特定のidでログイン中はおなじidでログインできないようにしたいです。

Zuishin👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Zuishin

2019/11/20 01:45

ログイン中のアカウントをクッキーに入れておけば同じブラウザではログインできなくなるようにできますが、別のブラウザやスマホなども含めるのかどうかで難易度が大きく変わってきます。
退会済みユーザー

退会済みユーザー

2019/11/20 01:46

別のブラウザやスマホなども含めます
Zuishin

2019/11/20 02:00

「ここで言う二重ログイン」の定義を、質問を編集して明確にしてください。 私は「同一人物が別の端末を使って複数のアカウントで同時にログインすること」と読みましたが、それを防ぐことはほぼ不可能ではないかと思います。どこまでを防ぎたいかによって回答が変わってくると思いますから、これは重要な情報です。
退会済みユーザー

退会済みユーザー

2019/11/20 02:01

すみません。編集します。
guest

回答3

0

二重ログイン防止は大きく2つあるでしょう

  • 特定のidでログイン中はおなじidでログインできない
  • 特定のidのログイン中、おなじidでログインしたら前のセッションをきる

オーバーヘッドを考えると前者の方が有利なきがしますが
前者はきちんとログアウト(ログオフ?)をしないと、ログイン中とみなされ
二度とログインできなくなるので工夫が必要そうです

あとからのログインを弾く

  • 最長ログイン時間を設定する=例えば5分
  • ログイン時に現時刻を最終ログイン時刻としてDBに保存
  • セッションidをクッキーに生存期間5分で保持
  • ログイン中定期的に生存情報をサーバーに流す、

たとえば4分毎に最終ログイン時間を更新
合わせてクッキーの生存期限も延長

  • ログアウト時は、最終ログイン時間を適当な過去の日時に変更

上記状況で

  • ログインしようとする時に、最終ログイン時間が5分以内なら弾く

投稿2019/11/20 02:03

編集2019/11/20 02:31
yambejp

総合スコア116661

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/11/20 02:05

質問を編集します。
kyoya0819

2019/11/20 02:05

二重ログインってそっちか 二重「に」ログインだと思ってた...
guest

0

二重ログインという状態の定義からはじめては?
実装は、状態の何らかのフラグを参照するだけなので、定義次第かと。

投稿2019/11/20 01:48

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

後からログインした方を有効にする場合のアルゴリズムはこんな感じかと。

  • セッション周りは自力で実装するよりはフレームワークの提供する機能が使えないか確認した方が良いです。
  1. ユーザーがログインに成功したら、セッションIDを発行してCookieに保存させる(通常のログインと同様。クライアント毎に異なるセッションIDが保存される)
  2. ユーザーIDとセッションIDを紐づける情報をサーバのファイルなりDBなりに保存する。同じユーザーIDで異なるセッションIDと紐づいている情報が存在する場合はそれを上書きする。
  3. ユーザーがアクセスする際には常にセッションIDから2の情報も確認するようにして、

2の情報がクライアントのセッションIDと同一の場合以外はセッションを破棄して、ログインが不必要な画面に遷移させる。


他のケース(先に他の蔵アントがログインしていたら後からはログインさせない、同じクライアントでも別のネットワークからのアクセスになったらセッションを切る等)でも処理に必要な情報を2の情報に含めて保存し、必要なタイミングで比較すれば実装可能になります。

投稿2019/11/20 02:07

編集2019/11/20 02:18
tanat

総合スコア18727

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/11/20 02:22

ベストアンサーにしたいのですが、もう少し待ってみます。ありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問