Я не нахожу никаких комментариев относительно безопасности Spring в указанном вами учебнике, "spring-security.xml" - это все, что вам нужно в этом учебнике. Также вы можете найти здесь . Spring предоставляет аннотации только для защиты метода, даже если вы можете использовать protect-pointcut для защиты методов. Например
<global-method-security>
<protect-pointcut expression="execution(* *..service.UserManager.getUsers(..))" access="ROLE_ADMIN"/>
</global-method-security>
в соответствии с указанным выше pointcut, только пользователи с ролью ROLE_ADMIN смогут вызывать метод clss getUsers () UserManager.