json([ 'success' => false, 'message' => 'No autenticado' ], 401); } // Verificar si el usuario tiene alguno de los roles requeridos foreach ($roles as $role) { if ($user->hasRole($role)) { return $next($request); } } return response()->json([ 'success' => false, 'message' => 'No autorizado para esta acción' ], 403); } }