Не зная о сервлетах, я предлагаю три общих совета.
1 - начать новый сеанс при получении обратного вызова OAuth.
2 - сохранить идентификатор сессии в файле cookie и получить позже
3 - токен OAuth начинается с nnnnnn-XXXXX, где nnn - идентификатор Twitter пользователя.
Надеюсь, это поможет.