Bankacılık uygulamalarında genellikle bu işlem şöyle oluyor gördüğüm kadarı ile; web'den sisteme giriş yaptım ve daha sonra cep telefonumdan giriş yaptım. daha web sayfasında bir işlem yapmaya çalıştığım zaman beni logout yapıyor. Sayfa açıkken başka bir platformdan giriş yapınca direkt logut'a yönlendirmiyor.
Bu da en basit olarak bir token ile yapılabilir. her login'de bir token oluşturursun ve session'da o token'ı saklarsın. mvc ise atıyorum bir base controller'da onActionExecuting'de de bu değeri kontrol edersin. Değer uyuşuyor ise login olmaya devam eder, değilse logut yaparsın.
token based authentication'ı araştırırsan ihtiyaçlarını karşılayıp karşılamadığına net olarak belirleyebilirsin.