header('X-API-Key'); if (!$apiKey || !DB::table('api_keys')->where('key', $apiKey)->exists()) { return response()->json(['message' => 'Unauthorized'], 401); } return $next($request); } }