Создайте ROLE_CONFIRMED и установите для большинства ваших страниц доступ = "ROLE_CONFIRMED".
Затем создайте AuthenticationSuccessHandler и, если у пользователя нет ROLE_CONFIRMED, перенаправьте на страницу, которая сообщает ему, что "электронная почта являетсязарегистрирован, но не подтвержден и должен позволить пользователю повторно отправить ссылку активации снова. "
Когда пользователь подтвердит свою электронную почту, дайте ему ROLE_CONFIRMED.