|
@@ -8,8 +8,7 @@
|
|
|
* POST /admin/login → login()
|
|
* POST /admin/login → login()
|
|
|
* POST /admin/logout → logout()
|
|
* POST /admin/logout → logout()
|
|
|
*
|
|
*
|
|
|
- * Особенность: вход по полю 'name' (логин), а не email.
|
|
|
|
|
- * Laravel Auth по умолчанию ищет по email — здесь credentials передаются вручную.
|
|
|
|
|
|
|
+ * Вход по email (стандартный способ Laravel Auth).
|
|
|
* После успешной авторизации проверяется флаг is_admin: если false — сессия сбрасывается.
|
|
* После успешной авторизации проверяется флаг is_admin: если false — сессия сбрасывается.
|
|
|
*/
|
|
*/
|
|
|
|
|
|
|
@@ -35,19 +34,19 @@ class LoginController extends Controller
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
// Обработка формы входа
|
|
// Обработка формы входа
|
|
|
- // Auth::attempt(['name' => ...]) — нестандартно, по умолчанию Laravel ищет по email
|
|
|
|
|
|
|
+ // Auth::attempt(['email' => ...]) — стандартный способ Laravel через email
|
|
|
// После входа проверяется is_admin: если false — немедленный Auth::logout()
|
|
// После входа проверяется is_admin: если false — немедленный Auth::logout()
|
|
|
// session()->regenerate() — защита от session fixation атаки
|
|
// session()->regenerate() — защита от session fixation атаки
|
|
|
// redirect()->intended() — редирект на URL куда шёл до входа, иначе на дашборд
|
|
// redirect()->intended() — редирект на URL куда шёл до входа, иначе на дашборд
|
|
|
public function login(Request $request): RedirectResponse
|
|
public function login(Request $request): RedirectResponse
|
|
|
{
|
|
{
|
|
|
$request->validate([
|
|
$request->validate([
|
|
|
- 'login' => ['required', 'string'],
|
|
|
|
|
|
|
+ 'email' => ['required', 'email'],
|
|
|
'password' => ['required', 'string'],
|
|
'password' => ['required', 'string'],
|
|
|
]);
|
|
]);
|
|
|
|
|
|
|
|
$credentials = [
|
|
$credentials = [
|
|
|
- 'name' => $request->login,
|
|
|
|
|
|
|
+ 'email' => $request->email,
|
|
|
'password' => $request->password,
|
|
'password' => $request->password,
|
|
|
];
|
|
];
|
|
|
|
|
|
|
@@ -62,8 +61,8 @@ class LoginController extends Controller
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
return back()->withErrors([
|
|
return back()->withErrors([
|
|
|
- 'login' => 'Неверный логин или пароль.',
|
|
|
|
|
- ])->onlyInput('login');
|
|
|
|
|
|
|
+ 'email' => 'Неверный email или пароль.',
|
|
|
|
|
+ ])->onlyInput('email');
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
// Выход: invalidate() уничтожает сессию, regenerateToken() обновляет CSRF-токен
|
|
// Выход: invalidate() уничтожает сессию, regenerateToken() обновляет CSRF-токен
|