SGEProduto · Domínio · Desenvolvimento
Repositório

technical-reference · implemented

Provider — FortifyServiceProvider

Configuração atual de Actions, telas e rate limiting de autenticação do Fortify.

Boot atual

ConfiguraçãoContrato
ActionResetUserPassword é usada para redefinição.
Viewslogin, confirmação de senha, redefinição e solicitação de link usam views pages::auth.*.
Rate limitlogin permite 5 tentativas por minuto por combinação de e-mail transliterado/normalizado e IP.
Fortifyusername/e-mail são configurados em config/fortify.php; reset usa broker users.

Checklist

  • Registrar ResetUserPassword.
  • Registrar views do fluxo de autenticação.
  • Configurar limiter de login por e-mail e IP.
  • Testar limite, janela de tempo e diferença entre e-mails/IPs.
  • Integrar log seguro de mensagens de recuperação.
  • Definir o fluxo seguro de primeiro acesso conforme fase de conta.
  • Revisar se o rate limit atende criação de conta e reenvio.

Relacionamentos