If you only want to authenticate users that are also "activated", for example, it's as simple as passing an extra argument to Auth::attempt().
No need for complex middleware or global scopes.
Auth::attempt( [ ...$request->only('email', 'password'), fn ($query) => $query->whereNotNull('activated_at') ], $this->boolean('remember'));
Tip given by @LukeDowning19
Enjoyed This Tip?
Get access to all premium tutorials, video and text courses, and exclusive Laravel resources. Join our community of 10,000+ developers.
Recent Courses on Laravel Daily
[NEW] Mobile Apps: React Native vs Flutter vs NativePHP?
8 lessons
55 min
Next.js Basics for Laravel Developers
11 lessons
58 min
Testing in Laravel 13 For Beginners
26 lessons
1 h 41 min read