Django Academy · Aula

login_required e proteção de visualizações

Restrinja páginas a usuários autenticados

Aula 4 de 413 etapas

login_required e proteção de visualizações é uma aula grátis de Django Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Django Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Django Academy inclui 4 aulas no total.

Partes desta aula ainda não foram traduzidas e aparecem em inglês.

Some Pages Are Private

A dashboard or profile page should only open for signed-in users. Django makes protecting those views simple and consistent. 🚧

Meet login_required

The login_required decorator guards a view: anonymous visitors are bounced to the login page automatically.

from django.contrib.auth.decorators import login_required

Decorate a View

Place @login_required right above your view function. That single line is all it takes to lock the page down.

@login_required
def dashboard(request):
    return render(request, "dashboard.html")

Where Visitors Get Sent

When access is denied, Django redirects to the URL in LOGIN_URL. Set it in settings so the bounce lands on your login page.

LOGIN_URL = "/accounts/login/"

The next Parameter

The redirect adds a next query value with the original URL, so after login the user returns to the page they wanted. 🎯

Protecting Class-Based Views

For class-based views, use the LoginRequiredMixin instead of the decorator. List it first among the base classes.

from django.contrib.auth.mixins import LoginRequiredMixin

Mixin Placement Matters

The LoginRequiredMixin must come before the generic view in the class definition, or the protection will not apply.

class Dashboard(LoginRequiredMixin, TemplateView):
    template_name = "dashboard.html"

Check Inside a View

Sometimes you want manual control. Read request.user.is_authenticated and branch yourself instead of using the decorator.

if not request.user.is_authenticated:
    return redirect("login")

Permissions Go Further

To require a specific right, not just any login, use permission_required. It checks the user holds the named permission.

from django.contrib.auth.decorators import permission_required

Hide Links in Templates

In templates, wrap private links with user.is_authenticated so guests never even see buttons they cannot use.

Defense in Depth

Hiding a link is not real security. Always guard the view itself too, since users can type any URL directly.

Quick Check

Which setting decides where login_required sends anonymous users?

Recap: Protecting Views

You locked pages with login_required and LoginRequiredMixin, set LOGIN_URL, and learned to guard views, not just hide links. ✅

Grátis para começar

Aprenda Python com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
30
Aulas
120

Perguntas Frequentes

A aula “login_required e proteção de visualizações” é grátis?

Sim — o texto completo de “login_required e proteção de visualizações” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Django Academy, atualize para CoddyKit PRO. O curso de Django Academy inclui 4 aulas no total.

O que vou aprender em “login_required e proteção de visualizações”?

Restrinja páginas a usuários autenticados Você pratica Django Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Django Academy?

Nenhuma experiência prévia é necessária. Django Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “login_required e proteção de visualizações”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Django Academy?

Sim. Cada aula de Django Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O modelo User e authenticate()
  2. login, logout e visualizações de autenticação
  3. Registro com UserCreationForm
  4. login_required e proteção de visualizações
← Voltar para Django Academy