feat: add two-factor authentication support and related configurations
This commit is contained in:
@@ -0,0 +1,43 @@
|
||||
<?php
|
||||
|
||||
namespace App\Http\Middleware;
|
||||
|
||||
use Closure;
|
||||
use Illuminate\Http\Request;
|
||||
use Symfony\Component\HttpFoundation\Response;
|
||||
|
||||
class EnsureTwoFactorAuthenticationIsEnabled
|
||||
{
|
||||
/**
|
||||
* Require authenticated users to finish two-factor enrollment when configured.
|
||||
*/
|
||||
public function handle(Request $request, Closure $next): Response
|
||||
{
|
||||
if (! config('auth-ui.features.two_factor')
|
||||
|| ! config('auth-ui.features.two_factor_required')
|
||||
|| ! $request->user()
|
||||
|| $request->user()->hasEnabledTwoFactorAuthentication()
|
||||
|| $this->isEnrollmentRoute($request)) {
|
||||
return $next($request);
|
||||
}
|
||||
|
||||
if ($request->expectsJson()) {
|
||||
return response()->json([
|
||||
'message' => 'Two-factor authentication setup is required.',
|
||||
'setup_url' => route('profile.show'),
|
||||
], 403);
|
||||
}
|
||||
|
||||
return redirect()->route('profile.show')
|
||||
->with('error', 'Two-factor authentication is required before you can continue.');
|
||||
}
|
||||
|
||||
private function isEnrollmentRoute(Request $request): bool
|
||||
{
|
||||
return $request->routeIs([
|
||||
'profile.*',
|
||||
'logout',
|
||||
'verification.*',
|
||||
]);
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user