bearerToken()); if ($configuredToken === '' || $providedToken === '' || ! hash_equals($configuredToken, $providedToken)) { return new JsonResponse([ 'message' => 'Unauthorized.', ], 401); } return $next($request); } }