Lovable API용 워크스페이스 API 키를 만들고, 스코프와 만료일, 크레딧 한도를 설정하고, 안전하게 관리하는 방법을 알아봅니다.
API 키 만들기 및 관리
Lovable API용 워크스페이스 API 키(access token)를 만들고, 스코프를 지정하고, 취소하며, 키별 크레딧 한도를 설정합니다.
API 키는 설정에서 access token이라고 표시되며 Lovable API에 보내는 요청을 인증합니다. Lovable로 만든 앱이 API를 호출하게 해 주는 Lovable API 커넥터를 설정할 때도 API 키를 사용합니다. 각 키는 하나의 워크스페이스에 속하며 해당 워크스페이스의 프로젝트와 데이터에만 접근할 수 있습니다. 공개 API는 기존 프로젝트를 관리하고 배포합니다. 배포 빌드를 포함한 현재 엔드포인트는 AI 빌드 크레딧을 사용하지 않습니다.
키를 만들고 관리하려면 Business 또는 Enterprise 플랜과 워크스페이스 owner 또는 admin 역할이 필요합니다.
API 키 만들기
각 키에는 고유한 이름, 스코프, 만료일, 선택적 지출 한도가 있습니다. 따라서 통합마다 별도의 키를 발급하세요.
Access tokens 설정 열기
Settings → Access tokens로 이동한 뒤 New API key를 클릭합니다.
키 이름 지정
나중에 키를 알아볼 수 있도록 Key name을 입력합니다. 예를 들어 CI/CD pipeline 또는 Zapier처럼 입력할 수 있습니다. 이 이름은 워크스페이스 admin과 owner에게 표시됩니다.
크레딧 한도 설정(선택 사항)
이 키로 인증된 요청이 매월 사용할 수 있는 AI 빌드 크레딧을 제한하려면 Credit limit을 설정합니다. 한도는 매월 1일 00:00 UTC에 초기화됩니다. 제한하지 않으려면 비워 둡니다.
만료일 선택
Expiration을 선택합니다. 7일, 30일, 60일, 90일, 180일, 1년 또는 Never 중에서 고를 수 있습니다. 오래 유지되는 서비스 통합에는 "Never"가 동작하지만, 키를 정기적으로 교체하는 편이 더 안전합니다.
접근 권한 부여
Access에서 각 리소스에 대해 None, Read, Read & write 중 하나를 선택합니다. 최소 하나는 부여해야 합니다.
- Projects: 이 워크스페이스에서 프로젝트 설정 읽기·수정, 프로젝트 삭제, 프로젝트 게시, 프로젝트 보안 스캔 읽기 권한입니다.
- Workspace: 프로젝트 목록, 워크스페이스 세부 정보, 멤버, 그룹, 보안 인사이트, 분석 읽기 권한입니다.
Read only와 Full access 프리셋은 두 리소스를 한 번에 채웁니다.
키 생성 및 복사
Create를 클릭한 뒤 키 값을 복사합니다.
secret 값은 키를 만든 직후 한 번만 표시됩니다. 페이지를 떠나기 전에 복사해서 안전한 곳에 저장하세요. 값을 잃어버리면 새 키를 만들어야 합니다.
키 사용하기
모든 요청의 Lovable-API-Key 헤더에 키를 보냅니다.
curl https://api.lovable.dev/v1/workspaces \
-H "Lovable-API-Key: lov_YOUR_KEY" \
-H "Lovable-Version: 2026-09-11" \
-H "Accept: application/json" \
-H "Content-Type: application/json"기존 키 관리하기
Access tokens 페이지에는 워크스페이스의 모든 키가 표시됩니다. 각 키를 만든 사람, 생성 시각, 마지막 사용 시각, 크레딧 사용량도 함께 표시됩니다. 키를 선택하면 스코프, 만료일, 크레딧 한도 등 세부 정보를 볼 수 있습니다.
- 크레딧 한도 변경: 키 메뉴를 열고 Edit credit limit을 클릭합니다. 언제든지 한도를 높이거나 낮추거나 제거할 수 있습니다.
- 키 취소: 키 메뉴를 열고 Revoke key를 클릭한 뒤 확인합니다. 취소는 영구적이며 보통 즉시 적용되지만, 짧은 전파 지연이 있을 수 있습니다. 이미 수락된 작업은 취소하지 않습니다. 해당 키를 계속 사용하는 모든 대상은 접근 권한을 잃습니다.
스코프와 만료일은 키를 만들 때 고정됩니다. 변경하려면 새 키를 만들고 이전 키를 취소하세요.
키를 안전하게 보관하기
다음을 염두에 두세요.
- 키는 코드나 버전 관리에 넣지 말고 secret manager 또는 환경 변수에 저장합니다.
- 각 키에 필요한 스코프만 부여하고, "Never"보다 만료일 설정을 우선합니다.
- 통합마다 별도의 키를 사용하면 다른 통합을 망가뜨리지 않고 특정 키만 취소할 수 있습니다.
- Lovable은 GitHub secret scanning과 협력합니다. GitHub secret scanning이 노출된 지원 대상 Lovable API 키를 감지하고 보고하면(키는
lov_로 시작), Lovable이 해당 키를 자동으로 취소하고 이메일 알림을 보냅니다. 다른 곳에 노출된 키는 손상된 것으로 보고 직접 취소하세요.
키를 프로젝트 secret으로 저장할 때 이름을 LOVABLE_API_KEY로 지정하지 마세요. Lovable은 각 프로젝트에서 정확히 그 이름의 secret을 직접 만들고 관리하며, LOVABLE_로 시작하는 이름은 예약되어 있습니다. LOV_PUBLIC_API_KEY 같은 다른 이름을 선택하세요.