• 요청 기반 권한 부여 - HttpSecurity.authorizeHttpRequests()
  • 표현식 및 커스텀 권한
  • 요청 기반 권한 부여 - HttpSecurity.securityMatcher()
  • 메서드 기반 권한 부여 - @PreAuthorize, @PostAuthorize
  • 메서드 기반 권한 부여 - @PreFilter, @PostFilter
  • 메서드 기반 권한 부여 - @Secured, JSR-250 및 부가 기능
  • 정적 자원 관리
  • 계층적 권한 - RoleHirerachy