Он будет вызываться при каждом запросе, если только предыдущий фильтр в цепочке безопасности не предоставил доступ.
Вы настроили Spring в соответствии с запросом проверки. Поместите этот фильтр первым в цепочке. В большинстве случаев, помните меня, отвергает это. Посмотрите, какие ресурсы настроены для проверки.
Вы должны настроить, под каким Uris вы выполняете защиту.
<security:intercept-url pattern="/**" access="permitAll" />
Вы используете аннотации?
<global-method-security secured-annotations="enabled"
access-decision-manager-ref="accessDecisionManager"/>