Прочитали ли вы соответствующие разделы руководства Spring Security, а именно AccessDeniedHandler и приложение пространства имен .
Если вы хотите больше контроля, вы можете использовать
<http use-expressions="true">
<intercept-url pattern="/denied/*" access="permitAll" />
<access-denied-handler error-page="/denied">
<!-- The rest of your configuration -->
</http>
Где /denied
соответствует классу веб-контроллера, который вы пишете.Убедитесь, что /denied/**
не защищен.
Если это не отвечает на ваш вопрос, не могли бы вы объяснить более подробно, чего вы пытаетесь достичь?