Il modello User e authenticate()
Verificare le credenziali con l'utente integrato
Il modello User e authenticate() è una lezione Django Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Django Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Django Academy include 4 lezioni in totale.
Gli utenti sono già disponibili
Django include già un modello User completo, quindi non deve mai creare manualmente le tabelle degli account. Memorizza nomi utente, password con hash e altro ancora. 👤
Dove si trova User
Il modello si trova in django.contrib.auth, un'app abilitata nei progetti appena creati. Lo importi e avrà a disposizione l'intero toolkit di autenticazione.
from django.contrib.auth.models import UserCampi principali di User
Ogni utente ha uno username, oltre a email, first_name e last_name. Sono i campi di uso quotidiano che legge e mostra nella sua app.
Le password non sono mai in chiaro
Django memorizza un hash con salt di ogni password, mai il testo originale. Nemmeno lei, in qualità di sviluppatore, può leggere la password effettiva di un utente. 🔒
Creare un User in sicurezza
Usi create_user per fare in modo che la password venga sottoposta a hash automaticamente. Impostarla manualmente la memorizzerebbe in chiaro.
User.objects.create_user(username="ada", password="secret123")Conoscere authenticate()
La funzione authenticate() verifica per lei username e password rispetto al database. È il cuore di ogni flusso di accesso.
from django.contrib.auth import authenticateCome funziona authenticate()
Le passi le credenziali e, se sono corrette, restituisce l'oggetto user corrispondente. Non deve scrivere manualmente né l'hashing né le query.
user = authenticate(username="ada", password="secret123")Quando le credenziali non sono valide
Se username o password sono errati, authenticate() restituisce None. Verifichi sempre questo valore prima di considerare l'utente autenticato.
if user is None:
print("Invalid credentials")Solo utenti attivi
Il flag is_active permette di disabilitare gli account. Per impostazione predefinita authenticate() rifiuta di restituire utenti inattivi, impedendo gli accessi degli utenti bloccati.
Staff e superutenti
Contano due flag aggiuntivi: is_staff concede l'accesso al sito di amministrazione, mentre is_superuser concede tutti i permessi. La maggior parte degli utenti non ha nessuno dei due.
Authenticate non equivale al login
Ricordi: authenticate() verifica soltanto l'identità. Non avvia una sessione, quindi dopo questa chiamata l'utente non ha ancora effettuato l'accesso.
Verifica rapida
Che cosa restituisce authenticate() quando la password è errata?
Riepilogo: utenti e identità
Ha conosciuto il modello User integrato di Django e ha usato authenticate() per verificare le credenziali. Le password rimangono sottoposte a hash e un controllo fallito restituisce None. ✅
Impara Python con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 30
- Lezioni
- 120
Domande Frequenti
La lezione «Il modello User e authenticate()» è gratuita?
Sì — il testo completo di «Il modello User e authenticate()» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Django Academy, passa a CoddyKit PRO. Il corso Django Academy include 4 lezioni in totale.
Cosa imparerò in «Il modello User e authenticate()»?
Verificare le credenziali con l'utente integrato Eserciti Django Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Django Academy?
Non è richiesta alcuna esperienza precedente. Django Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Il modello User e authenticate()»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Django Academy?
Sì. Ogni lezione Django Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Il modello User e authenticate()
- login, logout e viste di autenticazione
- Registrazione con UserCreationForm
- login_required e protezione delle viste