user() || $request->user()->hasEnabledTwoFactorAuthentication() || $this->isEnrollmentRoute($request)) { return $next($request); } if ($request->expectsJson()) { return response()->json([ 'message' => 'Two-factor authentication setup is required.', 'setup_url' => route('two-factor.setup'), ], 403); } if ($request->isMethod('GET')) { $request->session()->put('url.intended', $request->fullUrl()); } return redirect()->route('two-factor.setup') ->with('error', 'Two-factor authentication is required before you can continue.'); } private function isEnrollmentRoute(Request $request): bool { return $request->routeIs([ 'two-factor.setup*', 'logout', 'verification.*', ]); } }