0Pricing
Django Academy · Lektion

login_required und Views schützen

Seiten auf authentifizierte Nutzer beschränken

login_required und Views schützen ist eine kostenlose Django Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Django Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Django Academy-Kurs umfasst insgesamt 4 Lektionen.

Teile dieser Lektion wurden noch nicht übersetzt und werden auf Englisch angezeigt.

Some Pages Are Private

A dashboard or profile page should only open for signed-in users. Django makes protecting those views simple and consistent. 🚧

Meet login_required

The login_required decorator guards a view: anonymous visitors are bounced to the login page automatically.

from django.contrib.auth.decorators import login_required

Decorate a View

Place @login_required right above your view function. That single line is all it takes to lock the page down.

@login_required
def dashboard(request):
    return render(request, "dashboard.html")

Where Visitors Get Sent

When access is denied, Django redirects to the URL in LOGIN_URL. Set it in settings so the bounce lands on your login page.

LOGIN_URL = "/accounts/login/"

The next Parameter

The redirect adds a next query value with the original URL, so after login the user returns to the page they wanted. 🎯

Protecting Class-Based Views

For class-based views, use the LoginRequiredMixin instead of the decorator. List it first among the base classes.

from django.contrib.auth.mixins import LoginRequiredMixin

Mixin Placement Matters

The LoginRequiredMixin must come before the generic view in the class definition, or the protection will not apply.

class Dashboard(LoginRequiredMixin, TemplateView):
    template_name = "dashboard.html"

Check Inside a View

Sometimes you want manual control. Read request.user.is_authenticated and branch yourself instead of using the decorator.

if not request.user.is_authenticated:
    return redirect("login")

Permissions Go Further

To require a specific right, not just any login, use permission_required. It checks the user holds the named permission.

from django.contrib.auth.decorators import permission_required

Hide Links in Templates

In templates, wrap private links with user.is_authenticated so guests never even see buttons they cannot use.

Defense in Depth

Hiding a link is not real security. Always guard the view itself too, since users can type any URL directly.

Quick Check

Which setting decides where login_required sends anonymous users?

Recap: Protecting Views

You locked pages with login_required and LoginRequiredMixin, set LOGIN_URL, and learned to guard views, not just hide links. ✅

Häufig gestellte Fragen

Ist die Lektion „login_required und Views schützen“ kostenlos?

Ja — der vollständige Text von „login_required und Views schützen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Django Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Django Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „login_required und Views schützen“?

Seiten auf authentifizierte Nutzer beschränken Du übst Django Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Django Academy zu starten?

Keine Vorkenntnisse erforderlich. Django Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „login_required und Views schützen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Django Academy-Lektion Code schreiben und ausführen?

Ja. Jede Django Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Das User-Model und authenticate()
  2. login, logout und Auth-Views
  3. Registrierung mit UserCreationForm
  4. login_required und Views schützen
← Zurück zu Django Academy