user() || ! $request->user()->token()) { throw new AuthenticationException; } $user = $request->user(); if ($request->user()->tokenCan($scope)) { return $next($request); } return response()->json([ 'status' => false, 'error' => 'UNAUTHORIZE' ], 403); } }