Dans le code Java de votre service métier, faites usage des annotations pour indiquer que la méthode
**faireAdmin* n'est utilisable que par ceux qui ont un rôle admin
**faireUser* n'est utilisable que par ceux qui ont un rôle user
Remarque : les annotations de code pour la sécurité sont à destination des services métiers (@Service), en placer dans des DAO (@Repository) ou contrôleurs (@Controller) est maladroit.
# Ajustement HTML / JSP
Utilisez la tab-lib du Spring Security pour montrer ou cacher les options qui sont dans la page *menu.jsp*