私の質問がこのサイトの範囲と一致することを願っています。
私はCMSを開発しています。現在、ログインしているユーザーはセッションのIPアドレスにロックされています。残念ながら、ユーザーベースのごく一部が、2つ以上のIPアドレス間を常にジャンプしています。それらのほとんどは、おそらくロードバランサーを使用します。技術的には、ユーザーセッションを1つのIPアドレスにロックする必要はありません。クライアントが私のWebサイトの1ページのリクエストで複数のIPアドレスを切り替えることは期待していませんでした。
クライアントがページリクエストのIPアドレス間を絶えずジャンプできるようにするリスクは何でしょうか(たとえば、CSSファイルはxxx.xxx.xxx.xxxによって要求され、JavaScriptファイルはyyy.yyy.yyyによって要求されます)。 yyy)?通常、それを許可または禁止する必要がありますか?