Segurança do Spring - SecurityContext.authentication null em taglib e jsp mas ok no controller

Eu tenho lutado com esse problema por um tempo agora. Encontrei vários posts sobre isso, mas nenhum resolveu o meu problema. Provavelmente terá algo a ver com o fato de que um SecurityContext é boud para um Thread específico, mas mesmo assim eu não sei como resolvê-lo:

Considere o seguinte código para recuperar o usuário que efetuou login:

SecurityContextHolder.getContext().getAuthentication().getPrincipal()

A execução desse código em um controlador retornaria (corretamente) o usuário que efetuou login. A execução desse código a partir de um taglib ou jsp gera NPE (authentication = null). Também a tag primavera não funciona (presumivelmente pelo mesmo motivo).

Extrair do web.xml:

    <filter>
    <filter-name>AcegiFilter</filter-name>
    <filter-class>org.acegisecurity.util.FilterToBeanProxy</filter-class>
    <init-param>
        <param-name>targetClass</param-name>
        <param-value>org.acegisecurity.util.FilterChainProxy</param-value>
    </init-param>
</filter>

<filter-mapping>
    <filter-name>AcegiFilter</filter-name>
    <url-pattern>/*</url-pattern>
</filter-mapping>

Extrair do arquivo de configuração de segurança da mola:

    <bean id="filterChainProxy" class="org.springframework.security.util.FilterChainProxy">
    <property name="filterInvocationDefinitionSource">
        <value>
            CONVERT_URL_TO_LOWERCASE_BEFORE_COMPARISON 
            PATTERN_TYPE_APACHE_ANT
            /**=httpSessionIntegrationFilter,authenticationProcessingFilter,exceptionTranslationFilter,filterSecurityInterceptor
        </value>
    </property>
</bean>
    <bean id="filterSecurityInterceptor"
    class="org.springframework.security.intercept.web.FilterSecurityInterceptor">
    <property name="authenticationManager" ref="authenticationManager" />
    <property name="accessDecisionManager" ref="accessDecisionManager" />
    <property name="alwaysReauthenticate" value="true" />
    <property name="objectDefinitionSource">
        <value>
            CONVERT_URL_TO_LOWERCASE_BEFORE_COMPARISON 
            PATTERN_TYPE_APACHE_ANT
            /myaccount.htm=ROLE_CUSTOMER
        </value>
    </property>
</bean>

questionAnswers(2)

yourAnswerToTheQuestion