check()) { return redirect('/login')->with('message', 'Du musst eingeloggt sein.'); } // Bewusst `isMainAdministrator()` statt `getUserRole()`: geprüft wird `user_role_main`, nicht die // auf einem Sub-Tenant abgeleitete Rolle. if (!new AuthCheckProvider()->isMainAdministrator()) { return redirect('/admin')->with('message', 'Du bist dazu nicht berechtigt.'); } return $next($request); } }