ROLE_ANONYMOUS - это роль по умолчанию, назначаемая неаутентифицированному (анонимному) пользователю, когда в конфигурации используется фильтр анонимной аутентификации Spring Security .Это включено по умолчанию.Однако, вероятно, будет понятнее, если вместо этого вы используете выражение isAnonymous () , которое имеет то же значение.
ROLE_USER не имеет смысла, если вы не назначаете эту роль своим пользователям, когда они проходят аутентификацию(вы отвечаете за загрузку ролей (полномочий) для аутентифицированного пользователя).Это не имя, которое встроено в инфраструктуру Spring Security.В данном примере предположительно эта роль назначена аутентифицированному пользователю.