$request->email, 'token' => $request->route('token'), ]); } /** * Handle an incoming new password request. */ public function store( ResetPasswordRequest $request, SecurityEventRecorder $securityEvents ): RedirectResponse { $resetUser = null; $status = Password::reset( $request->validated(), function (User $user, string $password) use ($request, &$resetUser): void { $user->forceFill([ 'password' => $password, 'remember_token' => Str::random(60), 'auth_session_version' => $user->auth_session_version + 1, ])->save(); if (config('session.driver') === 'database') { DB::table(config('session.table')) ->where('user_id', $user->getKey()) ->delete(); } $user->notify(new PasswordChangedNotification( (string) $request->ip(), now()->toIso8601String() )); $resetUser = $user; event(new PasswordReset($user)); } ); if ($status === Password::PASSWORD_RESET) { $securityEvents->record('password_reset.completed', $resetUser, $request); return redirect()->route('login')->with('status', __($status)); } return back()->withErrors(['email' => __($status)]); } }