У вас нет HttpSessionContextIntegrationFilter
в вашей цепочке фильтров для /rpc/adminService
. Вы не сказали, что такое URL-адрес запроса, когда видите проблему, но если вы обратитесь к этому точному URL-адресу, для запроса не будет предоставлен контекст безопасности.
Цепи фильтра Spring Security должны всегда включать этот фильтр.
Я бы тоже остерегался твоего
<s:filter-chain pattern="/**" filters="none" />
, поскольку все, что не соответствует предыдущим шаблонам, не будет иметь контекст безопасности.