0Pricing
Flask Academy · Lektion

Views mit login_required schützen

Schützen Sie Routen und leiten Sie anonyme Benutzer weiter.

Views mit login_required schützen ist eine kostenlose Flask Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Flask Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.

Manche Seiten benötigen Schutz

Ein Dashboard oder eine Einstellungsseite darf niemals für Fremde geladen werden. Sie schützen solche Routes, sodass nur ein angemeldeter Benutzer sie aufrufen kann.

Der login_required-Decorator

Flask-Login stellt Ihnen eine Zugriffssperre in einer Zeile zur Verfügung: den Decorator login_required. Setzen Sie ihn auf eine beliebige View, und anonyme Besucher werden abgewiesen.

from flask_login import login_required

Auf eine Route anwenden

Setzen Sie login_required direkt unter den Route-Decorator. Die Reihenfolge ist wichtig, damit die Authentifizierungsprüfung die View umschließt, die Flask tatsächlich aufruft.

@app.route("/dashboard")
@login_required
def dashboard():
    return "Welcome back"

Was mit Fremden geschieht

Wenn ein anonymer Benutzer eine geschützte Route aufruft, zeigt Flask-Login die Seite nicht an. Stattdessen leitet es ihn zu Ihrer Login-View weiter.

Den Ort des Logins angeben

Damit die Weiterleitung funktioniert, setzen Sie login_view am Manager. Übergeben Sie den Endpoint-Namen Ihrer Login-Route, damit das Ziel bekannt ist.

login_manager.login_view = "login"

Der nächste Parameter

Flask-Login hängt einen next-Query-Parameter an die Login-URL an. Darin wird gespeichert, wohin der Benutzer vor der Weiterleitung gelangen wollte.

Nach dem Login zurückleiten

Lesen Sie in Ihrer Login-View mit request.args.get den Wert von next aus und leiten Sie den Benutzer nach der Anmeldung dorthin weiter. So landet er genau dort, wo er begonnen hat.

dest = request.args.get("next") or url_for("index")
return redirect(dest)

Die Nachricht anpassen

Mit login_message können Sie den Flash-Text festlegen, der bei verweigertem Zugriff angezeigt wird. Ein freundlicher Hinweis ist besser als eine verwirrende stille Weiterleitung.

login_manager.login_message = "Please log in first."

current_user innerhalb geschützter Views verwenden

Innerhalb einer geschützten View können Sie darauf vertrauen, dass current_user ein echter und authentifizierter Benutzer ist. Eine erneute Prüfung ist nicht nötig, da der Decorator sie bereits durchgeführt hat.

@login_required
def profile():
    return current_user.email

Viele Routes schützen

Für einen gesamten Admin-Bereich können Sie login_required auf jede View anwenden oder es an before_request eines Blueprints hängen, sodass jede Route geschützt ist.

Mehr als nur angemeldet

login_required prüft nur, ob jemand authentifiziert ist. Für Rollenprüfungen wie den Zugriff ausschließlich für Admins fügen Sie innerhalb der View Ihre eigene Logik hinzu.

Kurze Überprüfung

Ein anonymer Besucher öffnet eine login_required-Route. Was tut Flask-Login?

Zusammenfassung

Sie haben Routes mit login_required geschützt, login_view für Weiterleitungen festgelegt und next verwendet, um Benutzer zurück zur gewünschten Seite zu bringen. Ihre geschützten Seiten sind nun abgesichert. 🛡️

Häufig gestellte Fragen

Ist die Lektion „Views mit login_required schützen“ kostenlos?

Ja — der vollständige Text von „Views mit login_required schützen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Flask Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Views mit login_required schützen“?

Schützen Sie Routen und leiten Sie anonyme Benutzer weiter. Du übst Flask Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Flask Academy zu starten?

Keine Vorkenntnisse erforderlich. Flask Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Views mit login_required schützen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Flask Academy-Lektion Code schreiben und ausführen?

Ja. Jede Flask Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Passwörter hashen, niemals im Klartext speichern
  2. User Loader und UserMixin
  3. login_user, logout_user und Sessions
  4. Views mit login_required schützen
← Zurück zu Flask Academy