validate([ 'email' => 'required|email', 'password' => 'required', ]); if (!\Auth::attempt($request->only('email', 'password'))) { return response()->json(['message' => 'Invalid credentials'], 401); } $user = \Auth::user(); // Create token $token = $user->createToken('api-token')->plainTextToken; return response()->json([ 'user' => $user, 'token' => $token, ]); } }