Вы должны использовать @DeleteMapping, потому что вы удаляете запись.
Глаголы HTTP должны соответствовать тому, что делает функция.
Но не отправляйте номер счета вместе с конечной точкой.
Запишите конечную точку как -
@DeleteMapping("/account")
Номер учетной записи должен быть получен в бэкэнде с токена, который вы будете отправлять вместе с запросом. Поэтому все запросы GET, POST, PUT, DELETE будут иметь одинаковые URI, а номер счета будет выбран из токена на бэкэнд
Если вы хотите узнать, как это делается весной, прочитайте о SecurityContextHolder class