const jwt = require('jsonwebtoken'); function verifyToken(req, res, next) { const authHeader = req.headers['authorization']; if (!authHeader) return res.status(401).json({ error: 'Token requerido' }); const token = authHeader.split(' ')[1]; if (!token) return res.status(401).json({ error: 'Token requerido' }); jwt.verify(token, process.env.JWT_SECRET, (err, user) => { if (err) return res.status(403).json({ error: 'Token inválido' }); req.user = user; next(); }); } module.exports = verifyToken; //IO