Spring Security para atender a particularidadades [RESOLVIDO]

Senhores(as), estou verificando qual o framework atende a algumas necessidades que eu tenho quanto a autenticação e acesso a um sistema.

A minha pergunda é a seguinte:
Tem como implementar no spring security uma regra possibilitando o usuário informar o email ou o cpf para acessar o sistema?

Observação: Eu consegui implementar, mas o acesso é feito somente pelo email do usuário.

Aproveitando o post, alguém pode me indicar um livro de Spring Security? De preferência em português.
Os exemplos que estão na net são triviais…mas minhas regras para acesso e autenticação vão além de verificar login e senha.

Se alguém puder ajudar eu agradeço.

Senhores(as), resolvi meu problema seguindo as dicas do nosso amigo mmaico que estão no seguinte post
http://www.guj.com.br/java/287370-resolvido-spring-security---atualizar-authorities--permissoes

Qualquer dúvida estamos ai