Вы можете установить время ожидания сеанса (скажем, 60 минут) для всех сеансов в файле web.xml:
<session-config>
<session-timeout>60</session-timeout>
</session-config>
или для каждой сессии, используя
session.setMaxInactiveInterval(60*60);
последнее, что вы можете сделать в авторизацииSuccessHandler.
<form-login authentication-success-handler-ref="authenticationSuccessHandler"/>