MIF_E31231623/website/wisata_web/app/Http/Controllers/API/AuthController.php

177 lines
5.2 KiB
PHP

<?php
namespace App\Http\Controllers\API;
use App\Http\Controllers\Controller;
use App\Models\PersonalAccessToken;
use App\Models\User;
use Illuminate\Http\JsonResponse;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\DB;
use Illuminate\Support\Facades\Hash;
use Illuminate\Support\Facades\Log;
use Illuminate\Support\Carbon;
use Illuminate\Support\Str;
use Illuminate\Validation\ValidationException;
class AuthController extends Controller
{
public function register(Request $request): JsonResponse
{
$validated = $request->validate([
'name' => ['required', 'string', 'min:3', 'max:255'],
'email' => ['required', 'email', 'max:255', 'unique:users,email'],
'password' => ['required', 'string', 'min:8', 'confirmed'],
]);
$user = User::query()->create([
'name' => $validated['name'],
'email' => $validated['email'],
'password' => Hash::make($validated['password']),
'role' => 'user',
]);
return response()->json([
'success' => true,
'message' => 'Success',
'data' => [
'user' => $this->userPayload($user),
],
], 201);
}
public function login(Request $request): JsonResponse
{
$validated = $request->validate([
'email' => ['required', 'email'],
'password' => ['required', 'string'],
]);
$user = User::query()->where('email', $validated['email'])->first();
if (! $user || ! Hash::check($validated['password'], $user->password)) {
throw ValidationException::withMessages([
'email' => ['The provided credentials are incorrect.'],
]);
}
$token = PersonalAccessToken::issueFor($user);
return response()->json([
'success' => true,
'message' => 'Success',
'data' => [
'token_type' => 'Bearer',
'token' => $token,
'user' => $this->userPayload($user),
],
]);
}
public function profile(Request $request): JsonResponse
{
return response()->json([
'success' => true,
'message' => 'Success',
'data' => [
'user' => $this->userPayload($request->user()),
],
]);
}
public function logout(Request $request): JsonResponse
{
$request->attributes->get('access_token')?->delete();
return response()->json([
'success' => true,
'message' => 'Success',
]);
}
public function forgotPassword(Request $request): JsonResponse
{
$validated = $request->validate([
'email' => ['required', 'email', 'exists:users,email'],
]);
$plainTextToken = Str::random(64);
DB::table('password_reset_tokens')->updateOrInsert(
['email' => $validated['email']],
[
'token' => Hash::make($plainTextToken),
'created_at' => now(),
],
);
Log::info('Password reset token generated for Explore Lumajang.', [
'email' => $validated['email'],
'token' => $plainTextToken,
]);
return response()->json([
'success' => true,
'message' => 'Success',
'data' => [
'reset_token' => $plainTextToken,
],
]);
}
public function resetPassword(Request $request): JsonResponse
{
$validated = $request->validate([
'email' => ['required', 'email', 'exists:users,email'],
'token' => ['required', 'string'],
'password' => ['required', 'string', 'min:8', 'confirmed'],
]);
$resetToken = DB::table('password_reset_tokens')
->where('email', $validated['email'])
->first();
if (! $resetToken || ! Hash::check($validated['token'], $resetToken->token)) {
throw ValidationException::withMessages([
'token' => ['Token reset password tidak valid.'],
]);
}
if ($resetToken->created_at && Carbon::parse($resetToken->created_at)->lt(now()->subMinutes(60))) {
throw ValidationException::withMessages([
'token' => ['Token reset password sudah kedaluwarsa.'],
]);
}
User::query()
->where('email', $validated['email'])
->update([
'password' => Hash::make($validated['password']),
'remember_token' => Str::random(60),
]);
DB::table('password_reset_tokens')
->where('email', $validated['email'])
->delete();
return response()->json([
'success' => true,
'message' => 'Password berhasil diubah.',
]);
}
/**
* @return array{id:int,name:string,email:string,created_at:string|null}
*/
private function userPayload(User $user): array
{
return [
'id' => $user->id,
'name' => $user->name,
'email' => $user->email,
'role' => $user->role,
'created_at' => $user->created_at?->toISOString(),
];
}
}