Files
larapaper/app/Providers/FortifyServiceProvider.php
Benjamin NussbaumandCursor c5bf1bcd40 starter-kit-upgrade: Unified security, Vite 8, npm policy, passkeys
Upstream: laravel/livewire-starter-kit@6e000a1 @3b84d57 @89c9953 @43dc8f1 (combined; manifests overlap)

- Consolidate password/2FA/passkeys on settings/security with password.confirm
- Vite 8 + laravel-vite-plugin ^3, remove axios, add .npmrc ignore-scripts
- Fortify passkeys + rate limiter, User PasskeyAuthenticatable, passkey UI and migration

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-05-26 18:08:51 +02:00

81 lines
2.5 KiB
PHP

<?php
namespace App\Providers;
use App\Actions\Fortify\CreateNewUser;
use App\Actions\Fortify\ResetUserPassword;
use Illuminate\Cache\RateLimiting\Limit;
use Illuminate\Contracts\View\Factory;
use Illuminate\Contracts\View\View;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\RateLimiter;
use Illuminate\Support\ServiceProvider;
use Illuminate\Support\Str;
use Laravel\Fortify\Fortify;
class FortifyServiceProvider extends ServiceProvider
{
/**
* Register any application services.
*/
public function register(): void
{
//
}
/**
* Bootstrap any application services.
*/
public function boot(): void
{
$this->configureActions();
$this->configureViews();
$this->configureRateLimiting();
}
/**
* Configure Fortify actions.
*/
private function configureActions(): void
{
Fortify::resetUserPasswordsUsing(ResetUserPassword::class);
Fortify::createUsersUsing(CreateNewUser::class);
}
/**
* Configure Fortify views.
*/
private function configureViews(): void
{
Fortify::loginView(fn (): Factory|View => view('pages::auth.login'));
Fortify::verifyEmailView(fn (): Factory|View => view('pages::auth.verify-email'));
Fortify::twoFactorChallengeView(fn (): Factory|View => view('pages::auth.two-factor-challenge'));
Fortify::confirmPasswordView(fn (): Factory|View => view('pages::auth.confirm-password'));
Fortify::registerView(fn (): Factory|View => view('pages::auth.register'));
Fortify::resetPasswordView(fn (): Factory|View => view('pages::auth.reset-password'));
Fortify::requestPasswordResetLinkView(fn (): Factory|View => view('pages::auth.forgot-password'));
}
/**
* Configure rate limiting.
*/
private function configureRateLimiting(): void
{
RateLimiter::for('two-factor', fn (Request $request) => Limit::perMinute(5)->by($request->session()->get('login.id')));
RateLimiter::for('login', function (Request $request) {
$throttleKey = Str::transliterate(Str::lower($request->input(Fortify::username())).'|'.$request->ip());
return Limit::perMinute(5)->by($throttleKey);
});
RateLimiter::for('passkeys', function (Request $request) {
$credentialId = $request->input('credential.id');
return Limit::perMinute(10)->by(
($credentialId ?: $request->session()->getId()).'|'.$request->ip(),
);
});
}
}