clusev/app/Http/Middleware/EnsureSecurityOnboarded.php

34 lines
922 B
PHP

<?php
namespace App\Http\Middleware;
use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;
/**
* After login, force the security onboarding before the panel is reachable:
* 1) rotate the seeded password, then 2) enrol 2FA.
*/
class EnsureSecurityOnboarded
{
public function handle(Request $request, Closure $next): Response
{
$user = $request->user();
if ($user) {
$allowed = $request->routeIs('password.change', 'two-factor.setup', 'logout');
if ($user->must_change_password && ! $request->routeIs('password.change', 'logout')) {
return redirect()->route('password.change');
}
if (! $user->must_change_password && ! $user->hasTwoFactorEnabled() && ! $allowed) {
return redirect()->route('two-factor.setup');
}
}
return $next($request);
}
}