No definição da autorização do usuário, foi mostrado como adicionar uma regra para um método específico. Minha dúvida é se teria como adicionar a regra informando a exceção, tipo para acessar a operação "tópicos" precisa ter o perfil de moderador exceto o método GET. Eu teria que criar todas as 5 regras?
.antMatchers(HttpMethod.GET, "/topicos").permitAll()
.antMatchers(HttpMethod.GET, "/topicos/*").permitAll()
.antMatchers(HttpMethod.POST, "/topicos").hasRole("MODERADOR")
.antMatchers(HttpMethod.PUT, "/topicos/*").hasRole("MODERADOR")
.antMatchers(HttpMethod.DELETE, "/topicos/*").hasRole("MODERADOR")