pegas/web/pegas/app/Http/Controllers/Auth/AuthenticatedSessionControl...

72 lines
1.9 KiB
PHP

<?php
namespace App\Http\Controllers\Auth;
use App\Http\Controllers\Controller;
use App\Http\Requests\Auth\LoginRequest;
use App\Models\User;
use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Illuminate\Support\Facades\Hash;
use Illuminate\Validation\ValidationException;
use Illuminate\View\View;
class AuthenticatedSessionController extends Controller
{
/**
* Display the login view.
*/
public function create(): View
{
return view('auth.login');
}
/**
* Handle an incoming authentication request.
*/
public function store(Request $request): RedirectResponse
{
$request->validate([
'email' => ['required', 'string', 'email'],
'password' => ['required', 'string'],
]);
$user = User::where('email', $request->email)->first();
if (!$user) {
throw ValidationException::withMessages([
'email' => 'Email tidak ditemukan, silahkan lakukan pendaftaran akun terlebih dahulu.',
]);
}
if (!Hash::check($request->password, $user->password)) {
throw ValidationException::withMessages([
'password' => 'Password dari akun tersebut salah.',
]);
}
Auth::login($user, $request->boolean('remember'));
$request->session()->regenerate();
if ($request->user()->role === 'admin') {
return redirect()->intended(route('admin.dashboard'))->with('success_login', true);
}
return redirect()->intended(route('user.dashboard'))->with('success_login', true);
}
/**
* Destroy an authenticated session.
*/
public function destroy(Request $request): RedirectResponse
{
Auth::guard('web')->logout();
$request->session()->invalidate();
$request->session()->regenerateToken();
return redirect('/');
}
}