Настройка use-expressions = "true" в элементе http будет работать, но означает, что все ваши настройки безопасности как в коде Java, так и в контексте безопасности должны использовать нотации выражений.Это может быть проблемой, если вы в настоящее время используете стандартные обозначения безопасности.
Чтобы использовать как выражения, так и стандартные обозначения, просто объявите новый bean-компонент в контексте безопасности следующим образом -
<beans:bean class="org.springframework.security.web.access.expression.DefaultWebSecurityExpressionHandler"/>