Middleware de auth

Un guardián para cada ruta protegida

Ahora la app envía Authorization: Bearer <token> en cada petición. Podrías copiar el mismo código de verificar el token en cada handler — pero eso es exactamente lo que existe el middleware para evitar. El middleware es una función que envuelve un handler: corre primero, decide si la petición puede continuar, y o llama al siguiente handler o rechaza la petición.

Un solo middleware RequireAuth, envuelto alrededor de tus rutas de reservas y paseos, significa que cada endpoint protegido está resguardado por el mismo código auditado. Las rutas públicas (login, signup, el health check) simplemente no están envueltas.