Seguridad del método: @PreAuthorize y @PostAuthorize
La seguridad de los métodos aplica el control de acceso directamente a los métodos de servicio mediante anotaciones. Esto es más granular que las reglas basadas en URL: puede verificar roles, evaluar expresiones SpEL frente a argumentos de métodos, verificar que el usuario autenticado sea el propietario del recurso y filtrar colecciones en valores de retorno, todo de forma declarativa.