SGEProduto · Domínio · Desenvolvimento
Repositório

technical-reference · implemented

Action — ResetUserPassword

Implementação do contrato Fortify para validar e salvar a nova senha.

Fluxo

Implementa Laravel\Fortify\Contracts\ResetsUserPasswords:

  1. Recebe User $user e o array de entrada.
  2. Valida password usando PasswordValidationRules.
  3. Usa forceFill() para atribuir a senha.
  4. Usa save(); o cast hashed do Model transforma o valor antes da persistência.

Não cria token, não envia e-mail e não registra conteúdo sensível; o fluxo de solicitação do token fica no Fortify/broker.

Checklist

  • Registrar Action no FortifyServiceProvider.
  • Reutilizar regras de senha.
  • Persistir senha via cast hashed do User.
  • Testar redefinição bem-sucedida e o evento password_changed sem senha/hash no Activity Log.
  • Manter tokens/URLs fora do Activity Log e das tabelas email_messages e email_delivery_attempts; a Notification de reset é enfileirada e criptografada.
  • Ampliar testes de token expirado/reutilizado e respostas para solicitação repetida.

Relacionamentos