user(); if (!$user) { return redirect('/login'); } // OR semantics: comma-separated roles = ANY of them grants access foreach ($roles as $role) { if ($user->hasRole($role)) { return $next($request); } } abort(403); } }