Вариант 1. Вы можете использовать @RolesAllowed("role_name")
вместо @Secured
. Вам необходимо включить поддержку аннотаций JSR-250, пометив класс @Configuration с помощью @EnableGlobalMethodSecurity(jsr250Enabled=true)
Опции 2 Вы можете использовать @PreAuthorize("hasRole('ROLE_NAME_WITHOUT_ROLE_PREFIX')")
вместо @Secured
. Вам потребуется включить поддержку аннотаций PreAuthorize, добавив класс @Configuration с помощью @EnableGlobalMethodSecurity(prePostEnabled=true)
.