А в случае с авторизацией если с таким что-то не так то запрос завершиться еще на middleware где этот Контекс должен становиться а если до обработчика запрос дошёл то в контексте стопроцентно будет токен или я неправ?
Ну уровень прав мне не так критично я в любом случае их проверяю просто конкретно в токини мне удобно отдавать на frontend роль так как в зависимости от неё отрисовывается разный интерфейс
Ну да зависит если авторизация не прошла обработчику нет смысла выполняться , разве это плохо? Сервер ответ а то шлёт на уровне middleware error 403 если токена не будет или с ним что-то не так