authenticate(); $request->session()->regenerate(); $user = Auth::user(); // Semak is_active selepas login berjaya if (! $user->is_active) { Auth::logout(); $request->session()->invalidate(); $request->session()->regenerateToken(); return back()->withErrors([ 'email' => 'Akaun anda telah dinyahaktifkan. Sila hubungi pentadbir.', ]); } // Update last login $user->update(['last_login_at' => now()]); // Redirect mengikut role if ($user->isAdmin()) { return redirect()->intended(route('admin.dashboard')); } return redirect()->intended(route('user.dashboard')); } public function destroy(Request $request): RedirectResponse { Auth::logout(); $request->session()->invalidate(); $request->session()->regenerateToken(); return redirect()->route('login'); } }