- 요청 기반 권한 부여 - HttpSecurity.authorizeHttpRequests()
- 표현식 및 커스텀 권한
- 요청 기반 권한 부여 - HttpSecurity.securityMatcher()
- 메서드 기반 권한 부여 - @PreAuthorize, @PostAuthorize
- 메서드 기반 권한 부여 - @PreFilter, @PostFilter
- 메서드 기반 권한 부여 - @Secured, JSR-250 및 부가 기능
- 정적 자원 관리
- 계층적 권한 - RoleHirerachy