feat(security): 중복 로그인 방지 (나중 로그인 우선)

- 로그인 시 세션 토큰 발급→회원 행(mb_session_token) 저장
- SessionGuardFilter(전역 before)로 매 요청 토큰 대조, 다르면 세션 무효화 후 로그인 이동
- DB 공유로 로컬·운영 등 서버 간에도 동작. 기존 로그인 세션은 재로그인 전까지 유지

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
taekyoungc
2026-06-24 19:02:52 +09:00
parent 76260572b1
commit 8e767ff234
5 changed files with 71 additions and 0 deletions

View File

@@ -28,6 +28,7 @@ class Filters extends BaseFilters
'adminAuth' => \App\Filters\AdminAuthFilter::class,
'loginAuth' => \App\Filters\LoginAuthFilter::class,
'embedRedirect' => \App\Filters\EmbedRedirectFilter::class,
'sessionGuard' => \App\Filters\SessionGuardFilter::class,
'csrf' => CSRF::class,
'toolbar' => DebugToolbar::class,
'honeypot' => Honeypot::class,
@@ -78,6 +79,7 @@ class Filters extends BaseFilters
// 'honeypot',
// 'csrf',
// 'invalidchars',
'sessionGuard', // 중복 로그인 방지(나중 로그인 우선)
],
'after' => [
// 'honeypot',