04a2034975
- storefront 全站改为极简黑白配色:直角、细线分隔、卡片 hover 浅底、深色模式(跟随系统+手动切换) - 抽出 storefront/partials/card 复用卡片 - 一并提交此前暂存的客户端注册 API、站点设置、后台页面与测试 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
107 lines
3.5 KiB
PHP
107 lines
3.5 KiB
PHP
<?php
|
|
|
|
namespace App\Http\Controllers\WebAdmin;
|
|
|
|
use App\Http\Controllers\Controller;
|
|
use App\Models\User;
|
|
use Illuminate\Http\RedirectResponse;
|
|
use Illuminate\Http\Request;
|
|
use Illuminate\Support\Facades\Auth;
|
|
use Illuminate\Support\Facades\Hash;
|
|
use Illuminate\View\View;
|
|
|
|
class AuthController extends Controller
|
|
{
|
|
public function showLogin(Request $request): View
|
|
{
|
|
return view('admin.login', [
|
|
'redirect' => (string) $request->query('redirect', route('webadmin.home')),
|
|
]);
|
|
}
|
|
|
|
public function login(Request $request): RedirectResponse
|
|
{
|
|
$validated = $request->validate([
|
|
'email' => ['required', 'email'],
|
|
'password' => ['required', 'string'],
|
|
'redirect' => ['nullable', 'string'],
|
|
'remember' => ['nullable', 'boolean'],
|
|
]);
|
|
|
|
$user = User::query()->where('email', $validated['email'])->first();
|
|
|
|
if (!$user || !Hash::check($validated['password'], $user->password)) {
|
|
return back()->withInput($request->except('password'))->with('error', '账号或密码不正确');
|
|
}
|
|
|
|
Auth::login($user, (bool) ($validated['remember'] ?? false));
|
|
$request->session()->regenerate();
|
|
|
|
$redirect = $validated['redirect'] ?: route('webadmin.home');
|
|
|
|
return redirect()->to($redirect);
|
|
}
|
|
|
|
public function logout(Request $request): RedirectResponse
|
|
{
|
|
Auth::logout();
|
|
$request->session()->invalidate();
|
|
$request->session()->regenerateToken();
|
|
|
|
return redirect()->route('webadmin.login')->with('success', '已退出后台');
|
|
}
|
|
|
|
public function showAccount(Request $request): View
|
|
{
|
|
return view('admin.account', [
|
|
'user' => $request->user(),
|
|
]);
|
|
}
|
|
|
|
public function updatePassword(Request $request): RedirectResponse
|
|
{
|
|
$validated = $request->validate([
|
|
'current_password' => ['required', 'current_password'],
|
|
'new_password' => ['required', 'string', 'min:8', 'confirmed', 'different:current_password'],
|
|
], [
|
|
'current_password.required' => '请输入当前密码',
|
|
'current_password.current_password' => '当前密码不正确',
|
|
'new_password.required' => '请输入新密码',
|
|
'new_password.min' => '新密码至少需要 8 位',
|
|
'new_password.confirmed' => '两次输入的新密码不一致',
|
|
'new_password.different' => '新密码不能与当前密码相同',
|
|
]);
|
|
|
|
$user = $request->user();
|
|
$user->forceFill([
|
|
'password' => $validated['new_password'],
|
|
])->save();
|
|
|
|
$request->session()->regenerate();
|
|
|
|
return redirect()->route('webadmin.account')->with('success', '密码已更新');
|
|
}
|
|
|
|
public function updateProfile(Request $request): RedirectResponse
|
|
{
|
|
$user = $request->user();
|
|
|
|
$validated = $request->validate([
|
|
'name' => ['required', 'string', 'max:120'],
|
|
'email' => ['required', 'email', 'max:255', 'unique:users,email,' . $user->id],
|
|
], [
|
|
'name.required' => '请输入用户名',
|
|
'email.required' => '请输入邮箱地址',
|
|
'email.email' => '邮箱格式不正确',
|
|
'email.unique' => '该邮箱已被其它用户使用',
|
|
]);
|
|
|
|
$user->forceFill([
|
|
'name' => trim($validated['name']),
|
|
'email' => trim($validated['email']),
|
|
])->save();
|
|
|
|
return redirect()->route('webadmin.account')->with('success', '账户资料已更新');
|
|
}
|
|
}
|