login_required ja näkymien suojaaminen
Rajoita sivut autentikoiduille käyttäjille
login_required ja näkymien suojaaminen on ilmainen Django Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Django Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Django Academy-kurssilla on yhteensä 4 oppituntia.
Kaikki sivut eivät ole julkisia
Hallintapaneelin tai profiilisivun pitäisi aueta vain kirjautuneille käyttäjille. Django tekee näiden näkymien suojaamisesta helppoa ja yhdenmukaista. 🚧
Tutustu login_required-toimintoon
login_required-koristelija suojaa näkymän: anonyymit vierailijat ohjataan automaattisesti kirjautumissivulle.
from django.contrib.auth.decorators import login_requiredKoristele näkymä
Sijoita @login_required suoraan näkymäfunktion yläpuolelle. Tämä yksi rivi riittää lukitsemaan sivun.
@login_required
def dashboard(request):
return render(request, "dashboard.html")Minne vierailijat lähetetään
Kun käyttö evätään, Django ohjaa käyttäjän LOGIN_URL-asetuksessa olevaan URL-osoitteeseen. Aseta se asetuksissa, jotta käyttäjä päätyy kirjautumissivullesi.
LOGIN_URL = "/accounts/login/"Seuraava parametri
Uudelleenohjaus lisää next-kyselyarvon, joka sisältää alkuperäisen URL-osoitteen. Näin käyttäjä palaa kirjautumisen jälkeen haluamalleen sivulle. 🎯
Luokkapohjaisten näkymien suojaaminen
Käytä luokkapohjaisissa näkymissä koristelijan sijaan LoginRequiredMixin-sekoitetta. Sijoita se ensimmäiseksi perusluokkien joukossa.
from django.contrib.auth.mixins import LoginRequiredMixinMixin-sekoitteen sijoittelulla on väliä
LoginRequiredMixin-sekoitteen on oltava yleisen näkymän edellä luokan määrittelyssä, muuten suojaus ei tule voimaan.
class Dashboard(LoginRequiredMixin, TemplateView):
template_name = "dashboard.html"Tarkista näkymän sisällä
Joskus haluat hallita toimintaa itse. Lue request.user.is_authenticated ja tee haarautuminen itse sen sijaan, että käyttäisit koristelijaa.
if not request.user.is_authenticated:
return redirect("login")Käyttöoikeudet menevät pidemmälle
Jos haluat vaatia tietyn oikeuden etkä vain kirjautumista, käytä permission_required-toimintoa. Se tarkistaa, että käyttäjällä on nimetty käyttöoikeus.
from django.contrib.auth.decorators import permission_requiredPiilota linkit mallineissa
Ympäröi yksityiset linkit mallineissa user.is_authenticated-tarkistuksella, jotta vieraat eivät edes näe painikkeita, joita he eivät voi käyttää.
Puolustus useassa kerroksessa
Linkin piilottaminen ei ole todellista tietoturvaa. Suojaa aina myös itse view, koska käyttäjät voivat kirjoittaa minkä tahansa URL-osoitteen suoraan.
Pikatarkistus
Mikä asetus määrittää, minne login_required lähettää anonyymit käyttäjät?
Kertaus: näkymien suojaaminen
Lukitsit sivut login_required-toiminnolla ja LoginRequiredMixin-sekoitteella, määritit LOGIN_URL-asetuksen ja opit suojaamaan näkymät sen sijaan, että vain piilottaisit linkit. ✅
Opi Python tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”login_required ja näkymien suojaaminen” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Django Academy-oppimispolun 3 oppituntia, myös oppitunnin “login_required ja näkymien suojaaminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Django Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”login_required ja näkymien suojaaminen”?
Rajoita sivut autentikoiduille käyttäjille Harjoittelet Django Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Django Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Django Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”login_required ja näkymien suojaaminen”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Django Academy-oppitunnilla?
Kyllä. Jokainen Django Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- User-malli ja authenticate()
- login, logout ja Auth-näkymät
- Rekisteröityminen UserCreationForm-lomakkeella
- login_required ja näkymien suojaaminen