在线会话
在线会话
1 功能简介
列出当前通过 统一访问认证 登录的访客,并支持把某个会话或全部会话强制下线。
页面顶部提示:这里列出当前在线的访客。踢下线后,该会话在所有站点上的登录状态同时失效,通常立即生效。默认只看「有效」,把状态筛选清空即可查看历史会话。
2 会话与站点令牌的关系
一次登录产生一个中心会话;访客每进入一个业务站点,会在该站点上派生一个子令牌。列表里的 已登站点 就是这些子令牌对应的域名。
因此:
- 踢掉一个会话 = 该访客在所有站点上同时下线(子令牌随中心会话一并失效)
- 单个站点被删除时,只会撤销那个站点上的令牌,访客在其它站点的登录状态不受影响
3 操作步骤
3.1 查看在线访客
页面默认只显示 有效 的会话。已登站点 列直接显示具体域名,超过两个时折叠为「a.com 等 N 个站点」,鼠标悬停可看到完整列表。归属地 由登录时的来源 IP 解析,登录当时即定格。
想查看已失效的历史会话,把右上角的 状态 筛选清空(或选择「已失效」)后点击 查询。已失效的会话会保留一段时间供追溯,之后由清理任务删除。
3.2 踢下线
在列表行的 操作 列点击 踢下线,确认即可。有效会话才有该操作,已失效的行显示 -。
提示
管理端与 WAF 引擎在同一个进程内共用缓存,踢下线通常立即生效——被踢的浏览器下一次请求就会回到登录页。 只有在「优雅升级期间新旧进程并存 + 使用内存缓存」这一种情况下,才会出现最长等于 认证结果缓存 时长(上限 60 秒)的延迟。
3.3 全部下线
左上角 全部下线 会强制所有访客重新登录。这是疑似凭据泄露或策略配错时的应急手段,弹窗会二次确认。
3.4 筛选
右上角支持按 账号、登录IP 模糊筛选,以及按 状态(有效 / 已失效)筛选。
4 字段说明
| 字段 | 说明 |
|---|---|
| 账号 | 该会话所属的访问账号登录名 |
| 作用范围 | 全站通行:登录一次通行所有站点;单域名:仅服务绑定的那个域名 |
| 绑定域名 | 作用范围为单域名时绑定的域名 |
| 登录IP | 登录时的来源 IP |
| 归属地 | 由登录 IP 解析出的国家与省市,登录当时定格 |
| 已登站点 | 该会话已经进入过、且令牌仍有效的站点域名 |
| 登录时间 | 会话创建时间 |
| 最后活跃 | 最近一次请求的时间 |
| 过期时间 | 会话自然失效的时间 |
| 状态 | 有效 / 已失效;已失效时悬停可看到失效原因 |
| 浏览器标识 | 登录时的 User-Agent |
5 常见问题
为什么列表里看不到已失效的会话? 页面默认只看「有效」。把右上角 状态 筛选清空再查询即可看到历史会话。
踢下线后对方还能访问? 正常情况下一次请求内就会失效。若超过一分钟仍能访问,先确认踢的是不是同一个账号的另一个会话(同一账号可以有多个会话,可用 访问账号 页的 踢下线 一次性踢掉该账号全部会话)。
重启 SamWaf 后访客会掉线吗? 不会。会话保存在数据库里,重启后仍是登录态。
想让某个账号立刻全部下线? 到 访问账号 页对该账号点 踢下线,或直接把账号改成禁用、重置密码——这三个动作都会踢掉它的全部会话。
归属地显示为空? 该来源 IP 在 IP 库中没有匹配记录(如内网地址
127.0.0.1之类)。IP 库可在 IP归属地 页面维护。
