Убедитесь, что люди всегда получают доступ к вашему приложению через один сервлет, где сервлет отправляет запрос в JSP и возвращает полученный ответ браузеру. Таким образом, вы всегда будете контролировать то, что происходит, потому что существует одна точка входа.
Другой подход заключается в том, чтобы иметь переменную сеанса (на стороне сервера или даже в файле cookie), которая проверяется каждой JSP, требующей аутентификации.