user(); if ( ! $user || $user->rol_codigo !== RoleCode::AdminApp->value || ! $user->tenant_codigo || ! $this->accessService->hasValidScope($user) // Only routes implementing event authorization may accept event administrators. || (! in_array($access, ['context', 'event'], true) && ! $user->isTenantAdministrator()) ) { throw new AuthorizationException; } return $next($request); } }