technical-reference · implemented
Action — ResetUserPassword
Implementação do contrato Fortify para validar e salvar a nova senha.
Fluxo
Implementa Laravel\Fortify\Contracts\ResetsUserPasswords:
- Recebe
User $usere o array de entrada. - Valida
passwordusandoPasswordValidationRules. - Usa
forceFill()para atribuir a senha. - Usa
save(); o casthasheddo Model transforma o valor antes da persistência.
Não cria token, não envia e-mail e não registra conteúdo sensível; o fluxo de solicitação do token fica no Fortify/broker.
Checklist
- Registrar Action no
FortifyServiceProvider. - Reutilizar regras de senha.
- Persistir senha via cast
hasheddoUser. - Testar redefinição bem-sucedida e o evento
password_changedsem senha/hash no Activity Log. - Manter tokens/URLs fora do Activity Log e das tabelas
email_messageseemail_delivery_attempts; a Notification de reset é enfileirada e criptografada. - Ampliar testes de token expirado/reutilizado e respostas para solicitação repetida.