diff --git a/backend/app/Http/Middleware/Authenticate.php b/backend/app/Http/Middleware/Authenticate.php new file mode 100644 index 0000000..fce1f24 --- /dev/null +++ b/backend/app/Http/Middleware/Authenticate.php @@ -0,0 +1,18 @@ +withMiddleware(function (Middleware $middleware): void { $middleware->alias([ - 'store' => \App\Http\Middleware\StoreIsolation::class, + 'auth' => \App\Http\Middleware\Authenticate::class, + 'store' => \App\Http\Middleware\StoreIsolation::class, 'permission' => \App\Http\Middleware\CheckPermission::class, - 'oplog' => \App\Http\Middleware\OperationLog::class, + 'oplog' => \App\Http\Middleware\OperationLog::class, ]); // Removed statefulApi() — app uses Bearer token auth, not cookie SPA auth