Вы должны использовать HttpSessionListener для управления сеансом.Зарегистрируйте слушателя в web.xml через
<listener>
<listener-class>com.example.customSessionListener</listener-class>
</listener>
Создайте класс, который расширяет, реализует HttpSessionListener.Переопределите метод sessionDestroyed и сделайте все, что вам нужно здесь для отслеживания сеанса.
Для перенаправления вы можете захотеть поставить проверку где-то в контроллере, чтобы увидеть, находится ли пользователь все еще в сеансе, и если нет, направить его куда-нибудь еще.