feat: phase 1 — InsForge session auth, role gates, refresh middleware, auth test suites

This commit is contained in:
sean
2026-08-25 18:01:11 +07:00
parent 046cefc56c
commit aad2b5e256
15 changed files with 613 additions and 36 deletions
@@ -0,0 +1,30 @@
<?php
namespace App\Http\Middleware;
use App\Services\InsForge\InsForgeAuthService;
use Closure;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Symfony\Component\HttpFoundation\Response;
class RefreshInsForgeToken
{
public function __construct(private readonly InsForgeAuthService $auth) {}
public function handle(Request $request, Closure $next): Response
{
$expiresIn = InsForgeAuthService::accessTokenExpiresInSeconds();
if ($expiresIn !== null && $expiresIn < 60 && ! $this->auth->refreshAccessToken()) {
Auth::guard('web')->logoutCurrentDevice();
if ($request->user()) {
$request->session()->invalidate();
$request->session()->regenerateToken();
}
}
return $next($request);
}
}