.csrf().disable()
.authorizeRequests()
.antMatchers("/","/security/registration").permitAll()
.antMatchers("/admin*").hasRole(Role.ADMIN.toString())
.anyRequest()
.authenticated()
.and()
.formLogin()
.loginPage("/security/login")
.defaultSuccessUrl("/")
.permitAll()
.and()
.logout()
.logoutUrl("/security/logout")
.invalidateHttpSession(true)
.clearAuthentication(true)
.deleteCookies("JSESSIONID")
.permitAll()
.and()
.exceptionHandling().accessDeniedPage("/errors/accessDenied");
Хочу сделать чтоб вход на страницы админа /adminPageProduct /adminPageUser
/admin/**
и на этом уровне ограничивать доступ, чем перечислять каждую ссылку в настройках конфигурации. А урл делать следующей структуры:/admin/products /admin/users
. Вам же в любом случае нужно закрыть доступ ко всей админке.antMatchers("/admin*")