Autorisation : RBAC et contrôle d'accès aux URL
L'autorisation est le processus permettant de décider de ce qu'un utilisateur authentifié est autorisé à faire. Spring Security prend en charge le contrôle d'accès basé sur les rôles (RBAC) dès le départ : les utilisateurs se voient accorder des autorisations (rôles) et des règles définissent quels rôles peuvent accéder à quelles URL ou méthodes. Les rôles sont préfixés par ROLE_ par convention.