user(); if ($user && $user->must_change_password && ! $request->session()->get('onboarding.password_skipped') && ! $request->routeIs('password.change', 'logout')) { return redirect()->route('password.change'); } return $next($request); } }