validate([ 'username' => 'required', 'password' => 'required', ]); // 2. Database එකෙන් Admin පරීක්ෂා කිරීම $admin = DB::table('adminlogins')->where('username', $request->username)->first(); // 3. Password එක හරියටම ගැලපේ නම් if ($admin && Hash::check($request->password, $admin->password)) { // Session Fixation ආරක්ෂාව සඳහා Session ID එක Regenerate කිරීම $request->session()->regenerate(); // Session එකට Admin Data තැන්පත් කිරීම session([ 'admin_id' => $admin->id, 'admin_username' => $admin->username ]); return response()->json([ 'success' => true, 'message' => 'Login Successful!', 'redirect_url' => route('admin.mycourses') // නැතහොත් route('admin.admindashboard') ]); } // 4. Username හෝ Password වැරදි නම් return response()->json([ 'success' => false, 'message' => 'Wrong Username or Password!' ], 401); } /** * Admin Logout Process එක සිදු කිරීම */ public function logout(Request $request) { // 1. Session එකෙන් Data ඉවත් කර Session එක Invalidate කිරීම $request->session()->forget(['admin_id', 'admin_username']); $request->session()->invalidate(); $request->session()->regenerateToken(); // 2. Request එක AJAX / JSON නම් JSON Response එකක් යැවීම if ($request->ajax() || $request->wantsJson()) { return response()->json([ 'success' => true, 'redirect_url' => route('admin.login') ]); } // 3. Normal Form Submit එකක් නම් Redirect කිරීම return redirect()->route('admin.login')->with('success', 'Logged out successfully!'); } }