Sécurité des méthodes : @PreAuthorize et @PostAuthorize
La sécurité des méthodes applique le contrôle d'accès directement sur les méthodes de service à l'aide d'annotations. C'est plus granulaire que les règles basées sur les URL : vous pouvez vérifier les rôles, évaluer les expressions SpEL par rapport aux arguments de méthode, vérifier que l'utilisateur authentifié possède la ressource et filtrer les collections dans les valeurs de retour, le tout de manière déclarative.