authUser ?? null; if (!$user || !AdminScopeService::canAccessAdmin($user)) { throw new HttpResponseException(json([ 'code' => 1, 'message' => '无管理后台访问权限', 'data' => null, ], 403)); } return $next($request); } }