Se o usuário não estiver logado, ele está sendo barrado?
Mostra para mim o seu interceptor…
G
garcia-jj
A forma mais segura de fazer logout é chamar o métod invalidate do HttpSession. Injete ela no construtor, e chame o método, que invalida toda a HttpSession e remove todos objetos.