Я делаю аутентификацию и авторизацию через jwt токен, и хочу еще обработать невалидный токен до подхода к диспатчеру сервлетов
Вообще в спринге уже есть готовые штуик для этого, но не суть.
Тогда по контракту ты должен кидать AccessDeniedException или AuthenticationException, а ExceptionTranslationFilter должен отловить