user(); return Inertia::render('Profile/Security', [ 'twoFactor' => $enrollmentState->for($user), ]); } /** * Update the authenticated user's password and revoke other sessions. */ public function updatePassword( UpdatePasswordRequest $request, SecurityEventRecorder $securityEvents ): RedirectResponse { /** @var User $user */ $user = $request->user(); $user->forceFill([ 'password' => $request->validated('password'), 'remember_token' => Str::random(60), 'auth_session_version' => $user->auth_session_version + 1, ])->save(); if (config('session.driver') === 'database') { DB::table(config('session.table')) ->where('user_id', $user->getKey()) ->where('id', '!=', $request->session()->getId()) ->delete(); } $request->session()->put( 'auth.session_version', $user->auth_session_version ); $user->notify(new PasswordChangedNotification( (string) $request->ip(), now()->toIso8601String() )); $securityEvents->record('password.changed', $user, $request); return redirect()->route('profile.security') ->with('success', 'Your password has been updated. Other sessions were signed out.'); } }