Non utilizzare il metodo di scadenza della validità HttpSession per il logout dalla sicurezza programmatica. Utilizzare invece il metodo di logout HttpServletRequest introdotto in Java EE 6 come parte della specifica Servlet 3.0.
Per ulteriori informazioni, consultare HttpServletRequest.