Django Academy · Lección

login_required y protección de vistas

Restrinja las páginas a usuarios autenticados

Lección 4 de 413 pasos

login_required y protección de vistas es una lección gratuita de Django Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Django Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Django Academy incluye 4 lecciones en total.

Partes de esta lección aún no han sido traducidas y se muestran en inglés.

Some Pages Are Private

A dashboard or profile page should only open for signed-in users. Django makes protecting those views simple and consistent. 🚧

Meet login_required

The login_required decorator guards a view: anonymous visitors are bounced to the login page automatically.

from django.contrib.auth.decorators import login_required

Decorate a View

Place @login_required right above your view function. That single line is all it takes to lock the page down.

@login_required
def dashboard(request):
    return render(request, "dashboard.html")

Where Visitors Get Sent

When access is denied, Django redirects to the URL in LOGIN_URL. Set it in settings so the bounce lands on your login page.

LOGIN_URL = "/accounts/login/"

The next Parameter

The redirect adds a next query value with the original URL, so after login the user returns to the page they wanted. 🎯

Protecting Class-Based Views

For class-based views, use the LoginRequiredMixin instead of the decorator. List it first among the base classes.

from django.contrib.auth.mixins import LoginRequiredMixin

Mixin Placement Matters

The LoginRequiredMixin must come before the generic view in the class definition, or the protection will not apply.

class Dashboard(LoginRequiredMixin, TemplateView):
    template_name = "dashboard.html"

Check Inside a View

Sometimes you want manual control. Read request.user.is_authenticated and branch yourself instead of using the decorator.

if not request.user.is_authenticated:
    return redirect("login")

Permissions Go Further

To require a specific right, not just any login, use permission_required. It checks the user holds the named permission.

from django.contrib.auth.decorators import permission_required

Hide Links in Templates

In templates, wrap private links with user.is_authenticated so guests never even see buttons they cannot use.

Defense in Depth

Hiding a link is not real security. Always guard the view itself too, since users can type any URL directly.

Quick Check

Which setting decides where login_required sends anonymous users?

Recap: Protecting Views

You locked pages with login_required and LoginRequiredMixin, set LOGIN_URL, and learned to guard views, not just hide links. ✅

Gratis para empezar

Aprende Python con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
30
Lecciones
120

Preguntas frecuentes

¿La lección «login_required y protección de vistas» es gratis?

Sí — el texto completo de «login_required y protección de vistas» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Django Academy, actualiza a CoddyKit PRO. El curso de Django Academy incluye 4 lecciones en total.

¿Qué aprenderé en «login_required y protección de vistas»?

Restrinja las páginas a usuarios autenticados Practicas Django Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Django Academy?

No se requiere experiencia previa. Django Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «login_required y protección de vistas»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Django Academy?

Sí. Cada lección de Django Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. El modelo User y authenticate()
  2. login, logout y Auth Views
  3. Registro con UserCreationForm
  4. login_required y protección de vistas
← Volver a Django Academy