Solución Confirmada / problemas-manejo-autorizaciones-roles
Problemas con el Manejo de Autorizaciones Basadas en Roles
Diagnóstico del error
Una definición errónea de los roles y sus permisos puede permitir el acceso no autorizado o denegarlo a usuarios que lo necesitan. Esta confusión en la gestión de permisos es común si no se documentan adecuadamente.
Fix Sugerido
@EnableGlobalMethodSecurity(prePostEnabled = true)
@PreAuthorize("hasAuthority('ROLE_ADMIN')")
public void metodoAdmin() { ... }