You cannot select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
pixelfed/app/Http/Controllers/Auth/LoginController.php

140 lines
3.8 KiB
PHTML

<?php
namespace App\Http\Controllers\Auth;
use App\AccountLog;
use App\Http\Controllers\Controller;
9 months ago
use App\Services\BouncerService;
use App\User;
use Illuminate\Contracts\View\View;
use Illuminate\Foundation\Auth\AuthenticatesUsers;
use Illuminate\Http\Request;
use Illuminate\Validation\ValidationException;
4 weeks ago
use Symfony\Component\HttpFoundation\Response;
class LoginController extends Controller
{
/*
|--------------------------------------------------------------------------
| Login Controller
|--------------------------------------------------------------------------
|
| This controller handles authenticating users for the application and
| redirecting them to your home screen. The controller uses a trait
| to conveniently provide its functionality to your applications.
|
*/
use AuthenticatesUsers;
/**
* Where to redirect users after login.
*
* @var string
*/
protected $redirectTo = '/i/web';
protected $maxAttempts = 5;
9 months ago
protected $decayMinutes = 60;
/**
* Create a new controller instance.
*
* @return void
*/
public function __construct()
{
$this->middleware('guest')->except('logout');
}
public function showLoginForm(): View
{
9 months ago
if (config('pixelfed.bouncer.cloud_ips.ban_logins')) {
abort_if(BouncerService::checkIp(request()->ip()), 404);
}
return view('auth.login');
}
/**
* Validate the user login request.
*
4 weeks ago
* @param Request $request
*/
public function validateLogin($request): void
{
9 months ago
if (config('pixelfed.bouncer.cloud_ips.ban_logins')) {
abort_if(BouncerService::checkIp($request->ip()), 404);
}
$rules = [
$this->username() => 'required|email',
9 months ago
'password' => 'required|string|min:6',
];
$messages = [];
9 months ago
if (
(bool) config_cache('captcha.enabled') &&
(bool) config_cache('captcha.active.login') ||
(
(bool) config_cache('captcha.triggers.login.enabled') &&
request()->session()->has('login_attempts') &&
request()->session()->get('login_attempts') >= config('captcha.triggers.login.attempts')
)
) {
$rules['h-captcha-response'] = 'required|filled|captcha|min:5';
$messages['h-captcha-response.required'] = 'The captcha must be filled';
6 years ago
}
$request->validate($rules, $messages);
}
/**
* The user has been authenticated.
*
4 weeks ago
* @param Request $request
9 months ago
* @param mixed $user
* @return mixed
*/
protected function authenticated($request, $user): void
{
9 months ago
if ($user->status == 'deleted') {
return;
}
9 months ago
$log = new AccountLog;
$log->user_id = $user->id;
$log->item_id = $user->id;
4 weeks ago
$log->item_type = User::class;
$log->action = 'auth.login';
$log->message = 'Account Login';
$log->link = null;
$log->ip_address = $request->ip();
$log->user_agent = $request->userAgent();
$log->save();
}
/**
* Get the failed login response instance.
*
4 weeks ago
* @return Response
*
4 weeks ago
* @throws ValidationException
*/
protected function sendFailedLoginResponse(Request $request): void
{
9 months ago
if (config('captcha.triggers.login.enabled')) {
if ($request->session()->has('login_attempts')) {
$ct = $request->session()->get('login_attempts');
$request->session()->put('login_attempts', $ct + 1);
} else {
$request->session()->put('login_attempts', 1);
}
}
throw ValidationException::withMessages([
$this->username() => [trans('auth.failed')],
]);
}
}