cron-unauthorizedHTTP 401Für Entwickler{"error":"Unauthorized"} (HTTP 401)
Woran es liegt
Der Authorization-Header war nicht exakt `Bearer <CRON_SECRET>`. Die Middleware laesst /api/cron bewusst durch, damit die Route selbst pruefen kann.
Was zu tun ist
Im Scheduler denselben Bearer-Token wie in CRON_SECRET setzen (ohne Leerzeichen/Zeilenumbruch).
Fundstelle im Code
src/app/api/cron/reservation-lifecycle/route.ts:28-30 (gleiches Muster in allen /api/cron-Routen)