has('2fa.user')) { return $this->redirect(route('login'), navigate: true); } } public function verify() { $this->validate(); $key = 'two-factor:'.md5(session('2fa.user').'|'.request()->ip()); if (RateLimiter::tooManyAttempts($key, 5)) { throw ValidationException::withMessages([ 'code' => __('auth.too_many_attempts', ['seconds' => RateLimiter::availableIn($key)]), ]); } $user = User::find(session('2fa.user')); if (! $user || ! $user->hasTwoFactorEnabled()) { session()->forget(['2fa.user', '2fa.remember']); throw ValidationException::withMessages(['code' => __('auth.session_expired')]); } $valid = (new Google2FA)->verifyKey($user->two_factor_secret, preg_replace('/\s+/', '', $this->code)); if (! $valid) { RateLimiter::hit($key, 60); throw ValidationException::withMessages(['code' => __('auth.invalid_code')]); } RateLimiter::clear($key); $remember = (bool) session('2fa.remember'); session()->forget(['2fa.user', '2fa.remember']); Auth::login($user, $remember); session()->regenerate(); return $this->redirectIntended(route('dashboard'), navigate: true); } public function render() { return view('livewire.auth.two-factor-challenge')->title(__('auth.title_challenge')); } }