Módulo 10 · Autenticación — Lección 3 de 3 · ~11 min
Middleware de auth
Un guardián para cada ruta protegida
Ahora la app envía Authorization: Bearer <token> en cada petición. Podrías copiar el mismo código de verificar el token en cada handler — pero eso es exactamente lo que existe el middleware para evitar. El middleware es una función que envuelve un handler: corre primero, decide si la petición puede continuar, y o llama al siguiente handler o rechaza la petición.
Un solo middleware RequireAuth, envuelto alrededor de tus rutas de reservas y paseos, significa que cada endpoint protegido está resguardado por el mismo código auditado. Las rutas públicas (login, signup, el health check) simplemente no están envueltas.