sessions->currentSession(); if ($session && $session->isRevoked()) { Auth::logout(); $request->session()->invalidate(); $request->session()->regenerateToken(); abort(401, 'Your session has been revoked. Please log in again.'); } $session?->update(['last_used_at' => now()]); return $next($request); } }