Ruslan Stelmachenko
а вообще-то погодите-ка. вы же говорите. что хотите обрабатывать не ситуацию, когда access denied, а ситуацию, когда токен протух, т.е. пользователь не известен. Тогда это defaultAuthenticationEntryPointFor, а не defaultAccessDeniedHandlerFor.
да, работают не accessDeniedHandler-ы, а именно энтрипоинты. Спасибо! Vadim был прав насчет них :)