json([ 'message' => 'API Key is not configured. Set IFNEX_API_KEY in .env.', ], 500); } $provided = $request->header('Authorization'); if (!$provided || !str_starts_with($provided, 'Bearer ')) { return response()->json(['message' => 'Unauthorized'], 401); } $token = substr($provided, 7); if (!hash_equals($apiKey, $token)) { return response()->json(['message' => 'Forbidden'], 403); } return $next($request); } }