Интересный момент здесь: если браузер запрашивает ресурс, который требует аутентифицированного сеанса - например, запрашивает файл javascript, требующий входа пользователя в систему, это приведет к ошибке 403, которая, если у вас есть страницы ошибок, настроенные весной илиweb.xml перенаправит пользователя на - однако пользователь никогда не увидит этого.
Затем, когда пользователь входит в систему, весной последний раз думает, что запрошенный пользователь был страницей с ошибкой, и поэтому пользователь получает указание настраница ошибки, а не страница по умолчанию, как вы настраиваете весной