// Kluczowe było dodanie linii z DispatcherType.FORWARD → bez tego Spring wymagał autentykacji na etapie przechodzenia do szablonu jsp (FORWARD) lub wyświetlenia błędu
.requestMatchers(mvc.pattern("/products/**")).permitAll()// pozostałe zapytanie w obrębie products - dopuszczamy wszystkich; kolejność reguł ma znaczenie
.requestMatchers(mvc.pattern("/customers/new"),mvc.pattern("/customers/*/edit")).hasRole("manager")// skrót na hasAuthority("ROLE_...")