Согласно этому ресурсу для OAuth2 необходимо расширить класс AuthorizationServerConfigurerAdapter.
Но его настройки configure(...), или настройки WebSecurityConfigurerAdapter.configure(...), затирают настройки на уровне @EnableGlobalMethodSecurite @Secured("USER") для метода.
Указание в WebSecurityConfigurerAdapter.configure(...) permitAll делает недествительными @Secured("USER")
Как включить предварительно настроенный OAuth2 только для методов, помечeнных аннотациями на уровне метода (i.e. @Secured)?
Это учебный проект.
Апостиль в Лос-Анджелесе без лишних нервов и бумажной волокиты
Основные этапы разработки сайта для стоматологической клиники
Продвижение своими сайтами как стратегия роста и независимости