Безопасность на уровне методов: @PreAuthorize и @PostAuthorize
Безопасность на уровне методов применяет контроль доступа непосредственно к методам сервиса с помощью аннотаций. Это более гранулированно, чем правила на основе URL: можно проверять роли, вычислять SpEL-выражения против аргументов методов, проверять, что аутентифицированный пользователь владеет ресурсом, и фильтровать коллекции в возвращаемых значениях — всё декларативно.