Ограничения доступа к кастомным rest контроллерам

Есть кастомный rest контроллер
Как ограничить доступ к методам контроллера только пользователям с определенными ролями?
Аутентификация через keycloack, роли приходят оттуда же.
Т.е. хочется чего то вроде @PreAuthorize(“hasAnyRole(‘ROLE1’,‘ROLE2’)”)
Спасибо.

может это поможет
https://docs.jmix.ru/jmix/security/resource-roles.html#specific-policy