Я бы посоветовал вам перейти на Spring Security. Посмотрите на этот учебник
Если вы не хотите использовать его, вы должны пойти на фильтр.
Напишите фильтр, который будет проверять роль ПОЛЬЗОВАТЕЛЯ вручную из БД и, соответственно, разрешать или ограничивать доступ