Авторизация: RBAC и управление доступом по URL
Авторизация — это процесс определения того, что разрешено делать аутентифицированному пользователю. Spring Security поддерживает управление доступом на основе ролей (RBAC) из коробки: пользователям назначаются полномочия (роли), а правила определяют, какие роли имеют доступ к каким URL или методам. Роли имеют префикс ROLE_ по соглашению.