academy/app/Http/Controllers/AdminAuthController.php

80 lines
2.7 KiB
PHP

<?php
namespace App\Http\Controllers;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\DB;
use Illuminate\Support\Facades\Hash;
class AdminAuthController extends Controller
{
/**
* Admin Login View එක පෙන්වීම
*/
public function showLoginForm()
{
return view('adminlogin');
}
/**
* Admin Login Process එක සිදු කිරීම
*/
public function login(Request $request)
{
// 1. Validation සිදු කිරීම
$request->validate([
'username' => 'required',
'password' => 'required',
]);
// 2. Database එකෙන් Admin පරීක්ෂා කිරීම
$admin = DB::table('adminlogins')->where('username', $request->username)->first();
// 3. Password එක හරියටම ගැලපේ නම්
if ($admin && Hash::check($request->password, $admin->password)) {
// Session Fixation ආරක්ෂාව සඳහා Session ID එක Regenerate කිරීම
$request->session()->regenerate();
// Session එකට Admin Data තැන්පත් කිරීම
session([
'admin_id' => $admin->id,
'admin_username' => $admin->username
]);
return response()->json([
'success' => true,
'message' => 'Login Successful!',
'redirect_url' => route('admin.mycourses') // නැතහොත් route('admin.admindashboard')
]);
}
// 4. Username හෝ Password වැරදි නම්
return response()->json([
'success' => false,
'message' => 'Wrong Username or Password!'
], 401);
}
/**
* Admin Logout Process එක සිදු කිරීම
*/
public function logout(Request $request)
{
// 1. Session එකෙන් Data ඉවත් කර Session එක Invalidate කිරීම
$request->session()->forget(['admin_id', 'admin_username']);
$request->session()->invalidate();
$request->session()->regenerateToken();
// 2. Request එක AJAX / JSON නම් JSON Response එකක් යැවීම
if ($request->ajax() || $request->wantsJson()) {
return response()->json([
'success' => true,
'redirect_url' => route('admin.login')
]);
}
// 3. Normal Form Submit එකක් නම් Redirect කිරීම
return redirect()->route('admin.login')->with('success', 'Logged out successfully!');
}
}