login_required et protection des vues
Réservez les pages aux utilisateurs authentifiés.
login_required et protection des vues est une leçon Django Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Django Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Django Academy comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
Some Pages Are Private
A dashboard or profile page should only open for signed-in users. Django makes protecting those views simple and consistent. 🚧
Meet login_required
The login_required decorator guards a view: anonymous visitors are bounced to the login page automatically.
from django.contrib.auth.decorators import login_requiredDecorate a View
Place @login_required right above your view function. That single line is all it takes to lock the page down.
@login_required
def dashboard(request):
return render(request, "dashboard.html")Where Visitors Get Sent
When access is denied, Django redirects to the URL in LOGIN_URL. Set it in settings so the bounce lands on your login page.
LOGIN_URL = "/accounts/login/"The next Parameter
The redirect adds a next query value with the original URL, so after login the user returns to the page they wanted. 🎯
Protecting Class-Based Views
For class-based views, use the LoginRequiredMixin instead of the decorator. List it first among the base classes.
from django.contrib.auth.mixins import LoginRequiredMixinMixin Placement Matters
The LoginRequiredMixin must come before the generic view in the class definition, or the protection will not apply.
class Dashboard(LoginRequiredMixin, TemplateView):
template_name = "dashboard.html"Check Inside a View
Sometimes you want manual control. Read request.user.is_authenticated and branch yourself instead of using the decorator.
if not request.user.is_authenticated:
return redirect("login")Permissions Go Further
To require a specific right, not just any login, use permission_required. It checks the user holds the named permission.
from django.contrib.auth.decorators import permission_requiredHide Links in Templates
In templates, wrap private links with user.is_authenticated so guests never even see buttons they cannot use.
Defense in Depth
Hiding a link is not real security. Always guard the view itself too, since users can type any URL directly.
Quick Check
Which setting decides where login_required sends anonymous users?
Recap: Protecting Views
You locked pages with login_required and LoginRequiredMixin, set LOGIN_URL, and learned to guard views, not just hide links. ✅
Apprends Python avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 30
- Leçons
- 120
Questions Fréquemment Posées
La leçon « login_required et protection des vues » est-elle gratuite ?
Oui — le texte complet de « login_required et protection des vues » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Django Academy, passe à CoddyKit PRO. Le cours Django Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « login_required et protection des vues » ?
Réservez les pages aux utilisateurs authentifiés. Tu pratiques Django Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Django Academy ?
Aucune expérience préalable n'est requise. Django Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « login_required et protection des vues » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Django Academy ?
Oui. Chaque leçon Django Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Le modèle User et authenticate()
- login, logout et vues d’authentification
- Inscription avec UserCreationForm
- login_required et protection des vues