cada rota precisa aceitar um token a validar a ação na role do usuário, por exemplo: apenas o admin pode deletar reservas de outros usuarios. um usuario nao pode deletar reservas de outros usuarios. apenas o admin pode criar reservas em horarios ja reservados. apenas o admin pode editar as quadras, cria-las ou deleta-las