Tentei implementar o controle de sessão do spring security no meu sistema, mas nao funciona de jeito nenhum. Não da erro nenhum, mas quando eu tento acessar com o mesmo usuario atraves do chrome e firefox, ao invez de aparecer a mensagem de erro, ele permite os dois acessos simultaneos numa boa...
Eu adicionei no meu web.xml:
<listener>
<listener-class>org.springframework.security.web.session.HttpSessionEventPublisher</listener-class>
</listener>
e no security.xml adicionei assim:
<security:http auto-config="true" use-expressions="true">
<!-- ........ -->
<security:session-management>
<security:concurrency-control max-sessions="1" expired-url="/login?logout=true"/>
</security:session-management>
</security:http>
O que estou fazendo de errado?
Existe mais alguma coisa pra configurar?
Obrigado pela atenção!