AuthController.php 5.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176
  1. <?php
  2. namespace App\Http\Controllers;
  3. use App\Http\Requests\AuthRequest;
  4. use App\Http\Requests\ConfirmPasswordRequest;
  5. use App\Http\Requests\ForgotPasswordRequest;
  6. use App\Http\Requests\RefreshTokenRequest;
  7. use App\Http\Requests\ResetPasswordRequest;
  8. use App\Http\Requests\VerifyPasswordCodeRequest;
  9. use Illuminate\Http\JsonResponse;
  10. use App\Http\Resources\AuthResource;
  11. use App\Services\AuthService;
  12. use Illuminate\Http\Request;
  13. class AuthController extends Controller
  14. {
  15. public function __construct(protected AuthService $authService) {}
  16. public function login(AuthRequest $request): JsonResponse
  17. {
  18. $validated = $request->validated();
  19. $result = $this->authService->login(
  20. email: $validated["email"],
  21. password: $validated["password"],
  22. origem: $validated["origem"]
  23. );
  24. if (!$result) {
  25. return $this->errorResponse(message: __("auth.failed"), code: 401);
  26. }
  27. $cookieName = $this->getCookieName($request);
  28. return $this->successResponse(
  29. payload: new AuthResource($result["payload"]),
  30. message: __("auth.logged_in"),
  31. )->withCookie(
  32. cookie(
  33. $cookieName,
  34. $result["refreshToken"],
  35. config("sanctum.rt_expiration") * 60,
  36. "/",
  37. config("session.domain"),
  38. config("session.secure"),
  39. true,
  40. false,
  41. "Lax",
  42. ),
  43. );
  44. }
  45. public function forgotPassword(ForgotPasswordRequest $request): JsonResponse
  46. {
  47. $validated = $request->validated();
  48. $sent = $this->authService->forgotPassword(
  49. email: $validated['email'],
  50. portal: $validated['portal'] ?? 'franchisee',
  51. );
  52. if (!$sent) {
  53. return $this->errorResponse(message: __('auth.email_not_found'), code: 422);
  54. }
  55. return $this->successResponse(message: __('auth.password_reset_sent'));
  56. }
  57. public function verifyPasswordCode(VerifyPasswordCodeRequest $request): JsonResponse
  58. {
  59. $validated = $request->validated();
  60. $valid = $this->authService->verifyPasswordCode(
  61. email: $validated['email'],
  62. code: $validated['code'],
  63. );
  64. if (!$valid) {
  65. return $this->errorResponse(message: __('auth.invalid_code'), code: 422);
  66. }
  67. return $this->successResponse(message: __('auth.code_verified'));
  68. }
  69. public function resetPassword(ResetPasswordRequest $request): JsonResponse
  70. {
  71. $validated = $request->validated();
  72. $reset = $this->authService->resetPassword(
  73. email: $validated['email'],
  74. code: $validated['code'],
  75. password: $validated['password'],
  76. );
  77. if (!$reset) {
  78. return $this->errorResponse(message: __('auth.invalid_code'), code: 422);
  79. }
  80. return $this->successResponse(message: __('auth.password_reset_success'));
  81. }
  82. public function confirmPassword(ConfirmPasswordRequest $request): JsonResponse
  83. {
  84. $validated = $request->validated();
  85. $confirmed = $this->authService->confirmPassword(
  86. password: $validated["password"],
  87. );
  88. if (!$confirmed) {
  89. return $this->errorResponse(message: __("auth.password"), code: 422);
  90. }
  91. return $this->successResponse(message: __("auth.password_confirmed"));
  92. }
  93. public function logout(Request $request): JsonResponse
  94. {
  95. $this->authService->logout();
  96. $cookieName = $this->getCookieName($request);
  97. return $this->successResponse(
  98. message: __("auth.logout"),
  99. )->withoutCookie($cookieName);
  100. }
  101. public function refresh(RefreshTokenRequest $request): JsonResponse
  102. {
  103. $cookieName = $this->getCookieName($request);
  104. $refresh_token = $request->cookie($cookieName);
  105. if (is_null($refresh_token)) {
  106. return $this->errorResponse(
  107. code: 403,
  108. )->withoutCookie($cookieName);
  109. }
  110. $result = $this->authService->refresh(
  111. $refresh_token
  112. );
  113. if (is_null($result)) {
  114. return $this->errorResponse(
  115. message: __("auth.unauthorized"),
  116. code: 403,
  117. )->withoutCookie($cookieName);
  118. }
  119. return $this->successResponse(
  120. payload: new AuthResource($result["payload"]),
  121. )->withCookie(
  122. cookie(
  123. $cookieName,
  124. $result["refreshToken"],
  125. config("sanctum.rt_expiration") * 60,
  126. "/",
  127. config("session.domain"),
  128. config("session.secure"),
  129. true,
  130. true,
  131. "Lax",
  132. ),
  133. );
  134. }
  135. /**
  136. * Resolves the dynamic cookie name based on the requesting application.
  137. */
  138. private function getCookieName(mixed $request): string
  139. {
  140. $appOrigin = $request->header("X-App-Origin", "default");
  141. return "{$appOrigin}_refresh_token";
  142. }
  143. }