user(); if (!$user) { return ResponseJson::unauthorizeResponse('Unauthorized Access', []); } if (in_array($user->role, ['operator', 'admin'])) { return $next($request); } if (($user->role === 'peneliti') && $user->approval_status === 'approved') { return $next($request); } return ResponseJson::forbidenResponse('User is not approved', []); } }