ユーザーを認証し、制限されたページのグループへのアクセスを許可するためにSpringセキュリティを既に使用しているSpring Webアプリケーションがあります。ただし、確保したいリソースの別のグループがあります。この 2 番目のグループでは、ユーザー認証は必要ありませんが、代わりに、ユーザーが /access.html のページに移動してアクセス コード (以前に電子メールで送信されたもの) を入力すると、ログインせずにこれらのリソースへのアクセスが許可されます。アクセス コード (トークン) は限られた期間のみ有効で、その後期限切れになります。
すでに用意されているユーザー認証のセットアップと並行してこれを実装するために、どうにかして春のセキュリティを使用できますか?