validate([ 'email' => ['required', 'email'], 'password' => ['required', 'string'], ]); if (!Auth::attempt($credentials)) { throw ValidationException::withMessages([ 'email' => ['wrong e-email or password'], ]); } $request->session()->regenerate(); /** @var User $user */ $user = $request->user(); return response()->json([ 'user' => [ 'id' => $user->id, 'name' => $user->name, 'email' => $user->email, ], 'acl' => [], ]); } public function logout(Request $request): JsonResponse { Auth::guard('web')->logout(); $request->session()->invalidate(); $request->session()->regenerateToken(); return response()->json([ 'message' => 'Logged off.', ]); } }