5 repositorios
Controls that limit the number of active sessions per user account to prevent multiple simultaneous logins.
Distinct from Contextual Session Restrictions: Candidates focus on session scope, capability restrictions, or AI agent sessions, not the cardinality of active user sessions.
Explore 5 awesome GitHub repositories matching security & cryptography · Concurrent Session Restrictions. Refine with filters or upvote what's useful.
RuoYi-Vue3 is a full-stack administrative dashboard and permission management framework built with SpringBoot and Vue 3. It serves as an enterprise management backend providing a decoupled architecture that separates the API from the user interface. The project features a low-code CRUD generator that automatically produces frontend and backend boilerplate code and API documentation from database tables. It implements a comprehensive role-based access control system for managing users, departments, and granular permissions at the menu and button levels, secured by stateless JSON Web Token auth
Limits each account to one active session to force previous logins out.
Snyk is an application security testing platform designed to identify and remediate vulnerabilities across source code, open-source dependencies, container images, and infrastructure-as-code configurations. It functions as a comprehensive security workflow automation tool, utilizing a static analysis engine and dependency graph mapping to detect security flaws and license compliance issues throughout the software development lifecycle. The platform distinguishes itself through agentic workflow orchestration and an automated remediation pipeline that generates and submits pull requests to patc
Enforces automatic logout for inactive users to prevent unauthorized access to unattended accounts.
PoWFaucet es una herramienta de gestión de fondos y pasarela de distribución para blockchain, diseñada para operar como un faucet de criptomonedas compatible con EVM. Automatiza la entrega de monedas nativas de la red y tokens ERC20 a los usuarios, mientras gestiona la liquidez de la hot wallet mediante recargas automáticas desde contratos de bóveda seguros. El sistema se enfoca en la resistencia contra ataques Sybil integrando múltiples capas de verificación. Emplea requisitos de prueba de trabajo (PoW), desafíos de captcha y verificación de identidad mediante Gitcoin Passport, GitHub y pruebas de conocimiento cero (ZKP) de Zupass para determinar la elegibilidad del usuario y modular las cantidades de recompensa. La distribución se gestiona mediante controles de tráfico que incluyen límites globales de salida, limitación de sesiones concurrentes y restricciones de solicitudes recurrentes. La plataforma también proporciona utilidades para la resolución de nombres ENS y una interfaz frontend que puede integrarse en sitios web existentes.
Restricts the number of active sessions allowed simultaneously based on IP or wallet addresses.
Este proyecto es una implementación de referencia y una colección de ejemplos de código para desplegar el framework de seguridad Apache Shiro dentro de aplicaciones web basadas en Java. Sirve como demostración para implementar autenticación, autorización y gestión de identidad de usuario. La implementación cuenta con gestión de sesiones distribuida para coordinar los estados de usuario a través de múltiples instancias de servidor para alta disponibilidad. También incluye ejemplos para la integración de OAuth2 de terceros, permitiendo la autenticación de cuentas externas y soporte de inicio de sesión único (SSO) para otorgar acceso a múltiples aplicaciones relacionadas. El proyecto cubre amplias capacidades de seguridad, incluyendo control de acceso basado en roles con permisos de URL dinámicos y restricciones de acceso a recursos. También demuestra el uso de filtros de seguridad para la interceptación de solicitudes, control de inicio de sesión concurrente y el cifrado de datos confidenciales.
Limits the number of simultaneous active sessions a single user can maintain across devices.
Este proyecto es una arquitectura empresarial integral para construir sistemas distribuidos multi-inquilino, implementada como una plataforma de microservicios de Spring Cloud. Proporciona un framework completo para gestionar microservicios, centrándose en la arquitectura de datos multi-inquilino y la provisión centralizada de identidad. La plataforma se distingue por su enfoque integrado de identidad y seguridad, utilizando un proveedor de identidad OAuth2 para gestionar el inicio de sesión único, control de acceso basado en roles y emisión de tokens JWT a través de servicios distribuidos. Además, separa los límites organizacionales mediante el aislamiento de datos multi-inquilino, asegurando que los recursos y datos estén lógica o físicamente particionados entre diferentes inquilinos. El sistema cubre una amplia superficie de capacidades distribuidas, incluyendo la gobernanza de servicios mediante enrutamiento de API gateway y disyuntores, y la coordinación de datos mediante transacciones distribuidas y mecanismos de bloqueo. También incluye una pila de observabilidad distribuida para el trazado de solicitudes y registro centralizado, junto con la sincronización de motores de búsqueda en tiempo real y mensajería asíncrona basada en eventos. El flujo de trabajo de desarrollo es compatible con herramientas de automatización para la generación de código de aplicación y empaquetado de binarios específico de la plataforma.
Prevents multiple concurrent logins for the same account by restricting active session cardinality.