Из встроенной формы camunda tasklist идет обращение к эндпоинту кастомного rest api процессного приложения Camunda BPM (подгружаются бизнес-данные).
Каким образом лучше настроить доступ к ресурсам, чтобы только авторизованные пользователи tasklist имели к ним доступ?
Можно ли использовать реализацию security web app Camunda?
Нужно авторизовывать пользователя с помощью Spring Security. Чтобы этот же механизм работал для веб-приложений Camunda, необходимо реализовать фильтры:
SpringSecurityAuthenticationProvider (для веб-приложений)
StatelessUserAuthenticationFilter (для REST API)
Подключить их, см: WebAppSecurityConfig, RestSecurityConfig
Либо как альтернативу (если объем бизнес-данных незначителен) рассмотрите вариант с дообогащением Task с помощью MyBATIS или Custom Queries (как описано в Camunda Best Practices).