Estou usando o seguinte controle
@Override
protected void configure(HttpSecurity http) throws Exception {
http.authorizeRequests()
.antMatchers("/").hasRole("ADMIN")
.antMatchers("/conexoes/**").hasRole("ADMIN")
.antMatchers("/municipios/**").hasRole("ADMIN")
.antMatchers(HttpMethod.GET, "/").hasRole("USUARIO")
.antMatchers("/resources/**").permitAll()
.anyRequest().authenticated()
.and().formLogin().loginPage("/login").permitAll();
}
o usuário com role "ADMIN" acessa o "/", porém o usuário com role "USUARIO" da erro de 403 - Access is denied.
Teria como aplicar um if antes de http.authorizeRequests() para verificar se o usuário logado é ADMIN ou USUARIO, e dependendo qual Role ele pertencer eu aplico os controles de acesso?