user(); if (!$user) { return response()->json(['code' => 40100, 'message' => '未认证'], 401); } // 超级管理员直接放行 if ($user->is_super) { return $next($request); } // 检查权限 foreach ($permissions as $permission) { if (!$user->hasPermission($permission)) { return response()->json([ 'code' => 40300, 'message' => '权限不足:' . $permission, ], 403); } } return $next($request); } }