1. Во первых тебе нужно 2 разных роута. А не делать проверку на POST внутри одного метода!
2. Во вторых, ты должен убедиться что сессии у тебя действительно работают
3. В третьих тебе нужно пробросить csrf токен в форму.
4. При сабмите делать $request->validate() как я делаю
5. Когда тебя средиректит назад на форму логина, то пишешь в темплейте
@error @enderror как у меня на скрине
6. профит