middleware('role:admin') atau ->middleware('role:admin,staff') */ class EnsureUserRole { public function handle(Request $request, Closure $next, string ...$roles): Response { if (!$request->user()) { return redirect()->route('login'); } if (!in_array($request->user()->role, $roles)) { abort(403, 'Anda tidak mempunyai kebenaran untuk akses halaman ini.'); } return $next($request); } }