Как только пользователь вошел в систему, вы должны добавить что-то в сеанс, например, имя пользователя, чтобы указать, что пользователь вошел в систему.
Затем вы можете добавить фильтр сервлетов, который обнаруживает,запрос приходит от того, кто вошел в систему, проверив имя пользователя в сеансе.Если человек не вошел в ваш фильтр, он может отправить запрос на ваш login.jsp вместо фактической страницы, которую он запросил.Использование фильтра, подобного этому, означает, что вам не нужно писать какие-либо данные об обнаружении и перенаправлении на страницах JSP.
Наконец, вы можете захотеть предоставить опцию выхода из системы, которая завершает сеанс с session.invalidate();