Как разлогинивать юзера, если в базе устанавливается флаг блокировки для него? Получается проверять флаг во время логина, но нужно так же проверять и каждый раз, когда юзер заходит.
Возможно ответ будет неоптимальным, но можно повесить слушателя на какой нить request event (можно еще посмотреть security events), доставать аутентифицированного юзера и если он заблокирован - разлогинивать.