Ну, можно в фильтре или интерсепторе в боди ложить, но сама идея звучит так себе
Идея просится, когда надо делать PreAuthorize. Например, только авторам поста можно менять его содержимое. И тут было бы неплохо передавать в метод сущность поста, а не id (чтобы использовать SpEL). Может быть, это делается иначе?