technical-reference · implemented
Concern — PasswordValidationRules
Regras compartilhadas para criação/alteração e confirmação de senha.
Contrato
Trait usado por Actions/fluxos que precisam validar senha. Não salva senha e não implementa recuperação; apenas retorna regras do Validator.
| Método | Regras |
|---|---|
passwordRules() | required, string, confirmed, Password::min(8)->max(64)->numbers()->letters()->mixedCase()->symbols()->uncompromised(). |
currentPasswordRules() | required, string, current_password. |
Checklist
- Centralizar os requisitos de senha.
- Exigir confirmação e senha não comprometida.
- Usar
current_passwordpara senha atual. - Cobrir diretamente todos os requisitos em testes de autenticação.
- Confirmar política institucional antes de alterar tamanho/requisitos.
- Atualizar fase de conta e Actions ao mudar o contrato.