user(); if ( ! $user || $user->rol_codigo !== RoleCode::AdminApp->value || ! $user->tenant_codigo || ! $this->accessService->hasValidScope($user) // Tenant operations remain unavailable until they implement event authorization. || ($access !== 'context' && ! $user->isTenantAdministrator()) ) { throw new AuthorizationException; } return $next($request); } }