Я думаю, что вы должны добавить роли при создании UsernamePasswordAuthenticationToken
, например:
new UsernamePasswordAuthenticationToken(
authenticationRequest.getUsername(),
authenticationRequest.getPassword(),
roles
)
Это подпись метода, который вы должны использовать:
UsernamePasswordAuthenticationToken(Object principal, Object credentials,
Collection<? extends GrantedAuthority> authorities)