technical-reference · implemented
Provider — FortifyServiceProvider
Configuração atual de Actions, telas e rate limiting de autenticação do Fortify.
Boot atual
| Configuração | Contrato |
|---|---|
| Action | ResetUserPassword é usada para redefinição. |
| Views | login, confirmação de senha, redefinição e solicitação de link usam views pages::auth.*. |
| Rate limit | login permite 5 tentativas por minuto por combinação de e-mail transliterado/normalizado e IP. |
| Fortify | username/e-mail são configurados em config/fortify.php; reset usa broker users. |
Checklist
- Registrar
ResetUserPassword. - Registrar views do fluxo de autenticação.
- Configurar limiter de login por e-mail e IP.
- Testar limite, janela de tempo e diferença entre e-mails/IPs.
- Integrar log seguro de mensagens de recuperação.
- Definir o fluxo seguro de primeiro acesso conforme fase de conta.
- Revisar se o rate limit atende criação de conta e reenvio.