391 lines
12 KiB
PHP
391 lines
12 KiB
PHP
<?php
|
|
|
|
namespace App\Http\Controllers;
|
|
|
|
use Illuminate\Http\Request;
|
|
use Illuminate\Support\Facades\Auth;
|
|
use Illuminate\Support\Facades\Hash;
|
|
use Illuminate\Support\Facades\Mail;
|
|
use Illuminate\Support\Facades\Password;
|
|
use App\Models\User;
|
|
use App\Models\Koleksi;
|
|
use Carbon\Carbon;
|
|
|
|
class AuthController extends Controller
|
|
{
|
|
public function showRegister()
|
|
{
|
|
if (Auth::check()) {
|
|
return $this->redirectBasedOnRole();
|
|
}
|
|
return view('register');
|
|
}
|
|
|
|
public function showLogin()
|
|
{
|
|
if (Auth::check()) {
|
|
return $this->redirectBasedOnRole();
|
|
}
|
|
return view('login');
|
|
}
|
|
|
|
public function register(Request $request)
|
|
{
|
|
$request->validate([
|
|
'name' => 'required|string|max:255',
|
|
'email' => 'required|email|unique:users,email',
|
|
'password' => [
|
|
'required',
|
|
'string',
|
|
'min:8',
|
|
'regex:/[A-Z]/',
|
|
'regex:/[a-z]/',
|
|
'regex:/[0-9]/',
|
|
'regex:/[.,]/',
|
|
'confirmed',
|
|
],
|
|
], [
|
|
'password.min' => 'Kata sandi minimal 8 karakter.',
|
|
'password.regex' => 'Kata sandi harus mengandung huruf besar, huruf kecil, angka, dan tanda baca (.,)',
|
|
'password.confirmed' => 'Konfirmasi kata sandi tidak cocok.',
|
|
]);
|
|
|
|
$otp = rand(100000, 999999);
|
|
$expiresAt = now()->addMinute();
|
|
|
|
$user = User::create([
|
|
'name' => $request->name,
|
|
'email' => $request->email,
|
|
'password' => Hash::make($request->password),
|
|
'role' => 'user',
|
|
'email_otp' => $otp,
|
|
'email_otp_expires_at' => $expiresAt,
|
|
'otp_last_sent_at' => now(),
|
|
]);
|
|
|
|
$this->sendOtpEmail($user, $otp);
|
|
|
|
return redirect()->route('verify.email.form', ['email' => $user->email])
|
|
->with('success', 'Registrasi berhasil! Silakan cek email untuk kode verifikasi (berlaku 1 menit).');
|
|
}
|
|
|
|
public function login(Request $request)
|
|
{
|
|
$credentials = $request->validate([
|
|
'email' => 'required|email',
|
|
'password' => 'required|string',
|
|
]);
|
|
|
|
$user = User::where('email', $request->email)->first();
|
|
|
|
if ($user && $user->blocked_at !== null) {
|
|
return back()->withErrors([
|
|
'email' => 'Akun Anda telah diblokir dan tidak dapat login.'
|
|
])->onlyInput('email');
|
|
}
|
|
|
|
if ($user && !$user->email_verified_at) {
|
|
return back()->withErrors(['email' => 'Email belum diverifikasi. Silakan verifikasi terlebih dahulu.'])
|
|
->onlyInput('email');
|
|
}
|
|
|
|
if (Auth::attempt($credentials)) {
|
|
$request->session()->regenerate();
|
|
return $this->redirectBasedOnRole();
|
|
}
|
|
|
|
return back()->withErrors(['email' => 'Email atau password salah!'])->onlyInput('email');
|
|
}
|
|
|
|
public function logout(Request $request)
|
|
{
|
|
Auth::logout();
|
|
$request->session()->invalidate();
|
|
$request->session()->regenerateToken();
|
|
return redirect()->route('login');
|
|
}
|
|
|
|
public function dashboard()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user) return redirect()->route('login');
|
|
|
|
if ($user->role === 'admin') return redirect()->route('admin.dashboard');
|
|
if ($user->role === 'user') return redirect()->route('user.dashboard');
|
|
abort(403, 'Akses ditolak!');
|
|
}
|
|
|
|
public function adminDashboard()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user || $user->role !== 'admin') return redirect()->route('login');
|
|
return view('admin.dashboard', compact('user'));
|
|
}
|
|
|
|
public function userDashboard()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user || $user->role !== 'user') return redirect()->route('login');
|
|
return view('user.dashboard', compact('user'));
|
|
}
|
|
|
|
public function profile()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user) return redirect()->route('login');
|
|
return $user->role === 'admin'
|
|
? view('admin.profile', compact('user'))
|
|
: view('user.profile', compact('user'));
|
|
}
|
|
|
|
public function security()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user || $user->role !== 'user') return redirect()->route('login');
|
|
return view('user.security', compact('user'));
|
|
}
|
|
public function adminSecurity()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user || $user->role !== 'admin') return redirect()->route('login');
|
|
return view('admin.security', compact('user'));
|
|
}
|
|
|
|
|
|
public function updateProfile(Request $request)
|
|
{
|
|
$request->validate([
|
|
'name' => 'required|string|max:255',
|
|
'email' => 'required|email|max:255|unique:users,email,' . Auth::id(),
|
|
]);
|
|
|
|
$user = Auth::user();
|
|
$user->name = $request->name;
|
|
$user->email = $request->email;
|
|
|
|
if ($request->filled('new_password')) {
|
|
$request->validate([
|
|
'current_password' => 'required',
|
|
'new_password' => [
|
|
'required',
|
|
'string',
|
|
'min:8',
|
|
'regex:/[A-Z]/',
|
|
'regex:/[a-z]/',
|
|
'regex:/[0-9]/',
|
|
'regex:/[.,]/',
|
|
'confirmed',
|
|
],
|
|
]);
|
|
|
|
if (!Hash::check($request->current_password, $user->password)) {
|
|
return back()->withErrors(['current_password' => 'Password saat ini salah']);
|
|
}
|
|
|
|
$user->password = Hash::make($request->new_password);
|
|
}
|
|
|
|
$user->save();
|
|
return redirect()->route('user.security')->with('success', 'Profil & password berhasil diperbarui!');
|
|
}
|
|
|
|
public function userKoleksi()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user || $user->role !== 'user') return redirect()->route('login');
|
|
|
|
$koleksi = Koleksi::where('user_id', $user->id)->get();
|
|
return view('user.koleksi', compact('user', 'koleksi'));
|
|
}
|
|
|
|
private function redirectBasedOnRole()
|
|
{
|
|
$user = Auth::user();
|
|
if (!$user) return redirect()->route('login');
|
|
return $user->role === 'admin'
|
|
? redirect()->route('admin.dashboard')
|
|
: redirect()->route('user.dashboard');
|
|
}
|
|
|
|
public function showVerifyEmailForm(Request $request)
|
|
{
|
|
$email = $request->query('email');
|
|
return view('verify-email', compact('email'));
|
|
}
|
|
|
|
public function verifyEmail(Request $request)
|
|
{
|
|
$request->validate([
|
|
'email' => 'required|email',
|
|
'otp' => 'required|digits:6',
|
|
]);
|
|
|
|
$user = User::where('email', $request->email)
|
|
->where('email_otp', $request->otp)
|
|
->first();
|
|
|
|
if (!$user) {
|
|
return back()->withErrors(['otp' => 'Kode verifikasi salah.']);
|
|
}
|
|
|
|
if ($user->email_otp_expires_at && now()->greaterThan($user->email_otp_expires_at)) {
|
|
$user->otp_last_sent_at = null;
|
|
$user->save();
|
|
|
|
return back()->withErrors(['otp' => 'Kode OTP sudah kadaluarsa. Silakan kirim ulang.']);
|
|
}
|
|
|
|
$user->update([
|
|
'email_verified_at' => now(),
|
|
'email_otp' => null,
|
|
'email_otp_expires_at' => null,
|
|
'otp_last_sent_at' => null,
|
|
]);
|
|
|
|
return redirect()->route('login')->with('success', 'Email berhasil diverifikasi! Silakan login.');
|
|
}
|
|
|
|
public function resendOtp(Request $request)
|
|
{
|
|
$request->validate(['email' => 'required|email']);
|
|
$user = User::where('email', $request->email)->first();
|
|
|
|
if (!$user) return back()->withErrors(['email' => 'Email tidak ditemukan.']);
|
|
|
|
if ($user->email_otp_expires_at && now()->greaterThan($user->email_otp_expires_at)) {
|
|
$user->otp_last_sent_at = null;
|
|
$user->save();
|
|
}
|
|
|
|
if (empty($user->otp_last_sent_at)) {
|
|
return $this->sendNewOtp($user);
|
|
}
|
|
|
|
$lastSent = Carbon::parse($user->otp_last_sent_at);
|
|
$diff = now()->diffInSeconds($lastSent);
|
|
|
|
if ($diff < 60) {
|
|
$remaining = 60 - $diff;
|
|
return back()->withErrors(['otp' => "Silakan tunggu {$remaining} detik sebelum kirim ulang OTP."]);
|
|
}
|
|
|
|
return $this->sendNewOtp($user);
|
|
}
|
|
|
|
private function sendNewOtp($user)
|
|
{
|
|
$otp = rand(100000, 999999);
|
|
|
|
$user->update([
|
|
'email_otp' => $otp,
|
|
'email_otp_expires_at' => now()->addMinute(),
|
|
'otp_last_sent_at' => now(),
|
|
]);
|
|
|
|
$this->sendOtpEmail($user, $otp);
|
|
return back()->with('success', 'Kode OTP baru telah dikirim ke email Anda. Berlaku 1 menit.');
|
|
}
|
|
|
|
private function sendOtpEmail($user, $otp)
|
|
{
|
|
Mail::raw(
|
|
"Halo {$user->name},\n\nKode verifikasi akun Anda adalah: {$otp}\nKode ini berlaku selama 1 menit.\n\nTerima kasih,\nBakorwil III Malang",
|
|
function ($message) use ($user) {
|
|
$message->to($user->email)
|
|
->subject('Kode Verifikasi Akun Anda - Bakorwil III Malang');
|
|
}
|
|
);
|
|
}
|
|
|
|
public function showForgotPasswordForm()
|
|
{
|
|
return view('auth.forgot-password');
|
|
}
|
|
|
|
public function sendResetLink(Request $request)
|
|
{
|
|
$request->validate(['email' => 'required|email']);
|
|
$status = Password::sendResetLink($request->only('email'));
|
|
|
|
return $status === Password::RESET_LINK_SENT
|
|
? back()->with(['success' => __($status)])
|
|
: back()->withErrors(['email' => __($status)]);
|
|
}
|
|
|
|
public function showResetPasswordForm($token)
|
|
{
|
|
return view('auth.reset-password', ['token' => $token]);
|
|
}
|
|
|
|
public function resetPassword(Request $request)
|
|
{
|
|
$request->validate([
|
|
'token' => 'required',
|
|
'email' => 'required|email',
|
|
'password' => [
|
|
'required',
|
|
'string',
|
|
'min:8',
|
|
'regex:/[A-Z]/',
|
|
'regex:/[a-z]/',
|
|
'regex:/[0-9]/',
|
|
'regex:/[.,]/',
|
|
'confirmed',
|
|
],
|
|
]);
|
|
|
|
$status = Password::reset(
|
|
$request->only('email', 'password', 'password_confirmation', 'token'),
|
|
function ($user, $password) {
|
|
$user->forceFill([
|
|
'password' => Hash::make($password),
|
|
])->save();
|
|
}
|
|
);
|
|
|
|
return $status === Password::PASSWORD_RESET
|
|
? redirect()->route('login')->with('success', __($status))
|
|
: back()->withErrors(['email' => [__($status)]]);
|
|
}
|
|
|
|
public function updateFoto(Request $request)
|
|
{
|
|
$request->validate([
|
|
'foto' => 'required|image|mimes:jpeg,png,jpg|max:2048',
|
|
]);
|
|
|
|
$user = Auth::user();
|
|
|
|
if ($request->hasFile('foto')) {
|
|
|
|
if ($user->foto && file_exists(public_path('storage/foto/'.$user->foto))) {
|
|
unlink(public_path('storage/foto/'.$user->foto));
|
|
}
|
|
|
|
$file = $request->file('foto');
|
|
$namaFile = time() . '_' . $file->getClientOriginalName();
|
|
$file->move(public_path('storage/foto'), $namaFile);
|
|
|
|
$user->foto = $namaFile;
|
|
$user->save();
|
|
}
|
|
|
|
return back()->with('success', 'Foto profil berhasil diperbarui!');
|
|
}
|
|
|
|
public function deleteFoto()
|
|
{
|
|
$user = Auth::user();
|
|
|
|
if ($user->foto && file_exists(public_path('storage/foto/'.$user->foto))) {
|
|
unlink(public_path('storage/foto/'.$user->foto));
|
|
}
|
|
|
|
$user->foto = null;
|
|
$user->save();
|
|
|
|
return back()->with('success', 'Foto profil berhasil dihapus!');
|
|
}
|
|
|
|
}
|