使用会话变量禁止直接URL访问Django中的页面

时间:2014-07-19 23:47:13

标签: django django-views django-login

这可能是一个常见问题,但我做了一些搜索,但对答案并不满意。

我有一个登录页面,登录成功后会创建一个名为' currentUser'的会话变量。此变量存储当前登录的用户。

我有其他页面使用此变量并根据该用户显示内容。但是,我发现我仍然可以访问该页面而无需使用直接URL访问权限登录,例如:mysite.com/userProfile /

如何在每个视图中检查会话变量,并且只允许登录用户查看该页面?我试过了@login_required但我没有得到它。

谢谢,

0 个答案:

没有答案