validated(); $user = User::query()->where('email', mb_strtolower($credentials['email']))->first(); if (! $user || ! Hash::check($credentials['password'], $user->password)) { throw ValidationException::withMessages(['email' => ['The provided credentials are incorrect.']]); } if ($user->status === AccountStatus::Disabled) { return response()->json(['error' => ['code' => 'account_disabled', 'message' => 'This account is disabled.']], 403); } $user->loadMissing('organization'); if ($user->role !== UserRole::SuperAdmin && (! $user->organization || $user->organization->status !== 'active')) { return response()->json(['error' => ['code' => 'organization_unavailable', 'message' => 'The organization is unavailable.']], 403); } $token = $user->createToken($credentials['device_name'] ?? 'web')->plainTextToken; return response()->json(['data' => [ 'token' => $token, 'user' => $this->payload->make($user), ]]); } public function me(Request $request): JsonResponse { return response()->json(['data' => $this->payload->make($request->user())]); } public function logout(Request $request): JsonResponse { $request->user()->currentAccessToken()?->delete(); return response()->json(['data' => ['loggedOut' => true]]); } }