clusev/app/Http/Middleware/EnsureSecurityOnboarded.php

26 lines
642 B
PHP

<?php
namespace App\Http\Middleware;
use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;
/**
* After login, force the seeded-password rotation before the panel is reachable.
* 2FA is optional (offered in Settings), so it is NOT forced here.
*/
class EnsureSecurityOnboarded
{
public function handle(Request $request, Closure $next): Response
{
$user = $request->user();
if ($user && $user->must_change_password && ! $request->routeIs('password.change', 'logout')) {
return redirect()->route('password.change');
}
return $next($request);
}
}