스프링 프레임워크(부트 아님)으로 시큐리티 공부하고 있는데요


권한을 정의할때 hasRole() 의 사용 유무 차이가 무엇인가요?


구글링해보면


누구는

<intercept-url pattern="/**" access="ROLE_USER'"/>

이렇게 작성하고


누구는 

<intercept-url pattern="/**" access="hasRole('USER')"/>

이렇게 작성하는데 둘의 차이가 무엇일까요??


그리고 저는 위 방식으로 코드를 작성하면 500 에러뜨고,

아래 방식으로 코드를 작성하면 페이지가 잘 작동하는데


차이가 도대체 무엇일까요 ㅠㅠ 스프링 시큐리티 버전차이때문일까요??