route()->parameter('vault'); $exists = DB::table('user_vault')->where([ ['vault_id', '=', $requestedVaultId], ['user_id', '=', Auth::id()], ['permission', '<=', 100], ])->exists(); abort_if(! $exists, 401); return $next($request); } }