0Pricing
Flask Academy · Lekcja

Ochrona widoków za pomocą login_required

Ograniczaj dostęp do tras i przekierowuj anonimowych użytkowników.

Ochrona widoków za pomocą login_required to bezpłatna lekcja Flask Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Flask Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Flask Academy zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

Some Pages Need a Guard

A dashboard or settings page should never load for a stranger. You protect such routes so only a logged-in user can reach them.

The login_required Decorator

Flask-Login hands you a one-line gate: the login_required decorator. Stack it on any view and anonymous visitors get bounced away.

from flask_login import login_required

Apply It to a Route

Place login_required just below the route decorator. Order matters, so the auth check wraps the view that Flask actually calls.

@app.route("/dashboard")
@login_required
def dashboard():
    return "Welcome back"

What Happens to Strangers

If an anonymous user hits a guarded route, Flask-Login does not show the page. It redirects them to your login view instead.

Tell It Where Login Lives

For the redirect to work, set login_view on the manager. Give it the endpoint name of your login route so it knows the target.

login_manager.login_view = "login"

The next Parameter

Flask-Login appends a next query parameter to the login URL. It remembers where the user wanted to go before being redirected.

Send Them Back After Login

In your login view, read request.args.get for next and redirect there once they sign in. The user lands exactly where they started.

dest = request.args.get("next") or url_for("index")
return redirect(dest)

Customize the Message

You can set login_message to control the flash shown when access is denied. A friendly note beats a confusing silent redirect.

login_manager.login_message = "Please log in first."

Use current_user Inside

Inside a guarded view you can trust current_user is real and authenticated. No need to re-check, the decorator already did it.

@login_required
def profile():
    return current_user.email

Protecting Many Routes

For a whole admin area you can apply login_required per view, or attach it to a blueprint's before_request so every route is covered.

Beyond Just Logged In

login_required only checks that someone is authenticated. For role checks like admin-only, you add your own logic on top inside the view.

Quick Check

An anonymous visitor opens a login_required route. What does Flask-Login do?

Recap

You guarded routes with login_required, set login_view for redirects, and used next to return users home. Your protected pages are locked down. 🛡️

Często zadawane pytania

Czy lekcja „Ochrona widoków za pomocą login_required” jest bezpłatna?

Tak — pełny tekst „Ochrona widoków za pomocą login_required” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Flask Academy, przejdź na CoddyKit PRO. Kurs Flask Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Ochrona widoków za pomocą login_required”?

Ograniczaj dostęp do tras i przekierowuj anonimowych użytkowników. Ćwiczysz Flask Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Flask Academy?

Nie wymagamy żadnego doświadczenia. Flask Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Ochrona widoków za pomocą login_required”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Flask Academy?

Tak. Każda lekcja Flask Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Haszowanie haseł — nigdy nie przechowuj tekstu jawnego
  2. Loader użytkownika i UserMixin
  3. login_user, logout_user i sesje
  4. Ochrona widoków za pomocą login_required
← Powrót do Flask Academy