user(); $tenantId = $request->attributes->get('tenant_id'); $effectiveLevel = $tenantId ? $user?->tenantRole($tenantId) : $user?->access_level?->value; if (! $user || (! $user->isMasterAdmin() && ! in_array($effectiveLevel, $levels, true))) { return response()->json([ 'success' => false, 'code' => 403, 'message' => 'Anda tidak memiliki level akses yang diperlukan.', ], 403); } return $next($request); } }