user(); if ( ! $user || $user->rol_codigo !== RoleCode::Scanner->value || ! $user->tenant_codigo || ! $user->hasPermission(PermissionCode::ScanTickets->value) ) { throw new AuthorizationException; } return $next($request); } }