Lovable한국어 문서

Lovable Cloud 앱의 이메일 인증

Lovable Cloud 앱의 이메일 로그인을 구성하세요. 확인, 비밀번호 규칙, 일회용 코드(OTP), 발송 제한을 다룹니다.

이 페이지는 내장 백엔드(Cloud)를 사용하는 앱의 이메일 인증 설정을 설명합니다. 자체 Supabase 프로젝트에 연결된 프로젝트는 인증을 Supabase에서 관리합니다. 모든 로그인 방법과 사용자 관리에 대한 개요는 사용자 및 인증을 참고하세요.

사용자가 이메일 주소와 비밀번호로 앱에 가입할 수 있게 합니다. 이메일은 기본 로그인 방법이며, Lovable이 가입·로그인·비밀번호 재설정 플로우를 대신 생성합니다. 예를 들어 Lovable에게 이렇게 요청하세요.

이메일과 비밀번호로 앱에 로그인 기능을 추가해줘. 대시보드에 접근하기 전에 로그인을 요구해줘.

이를 구성하려면 Cloud 탭 → Users → Auth settings → Email로 이동합니다.

사용자에게 이메일 로그인이 동작하는 방식

  • 가입: 사용자가 이메일 주소와 비밀번호를 입력합니다. 자동 확인이 켜져 있지 않으면 확인 이메일을 받고 로그인 전에 주소를 인증합니다.
  • 로그인: 이메일과 비밀번호, 또는 직접 구축한 비밀번호 없는 플로우(아래 참고)를 사용합니다.
  • 비밀번호 재설정: 사용자가 재설정을 요청하고 비밀번호 재설정 이메일을 받아 새 비밀번호를 정합니다.
  • 이메일 주소 변경: 보안 이메일 변경이 켜져 있으면 기존 주소와 새 주소 양쪽이 변경을 확인해야 합니다.

이러한 플로우의 모든 이메일은 자체 도메인에서 자체 브랜딩으로 발송할 수 있습니다. Custom emails를 참고하세요.

비밀번호 없는 로그인

이메일 로그인이 반드시 비밀번호를 의미하지는 않습니다. Lovable에게 대신 매직 링크나 일회용 코드(OTP) 플로우를 구축하도록 요청하세요.

비밀번호 대신 이메일로 보낸 매직 링크로 사용자가 로그인할 수 있게 해줘.

아래 One-time codes 설정은 이메일로 보낸 코드와 매직 링크가 얼마나 오래 유효한지, 코드가 몇 자리인지를 제어합니다.

이메일 확인

다음 두 설정이 주소를 인증하는 방식을 제어합니다.

  • Auto-confirm email: 이메일 주소 확인을 요구하지 않고 사용자를 즉시 로그인시킵니다. 자동 확인이 꺼져 있으면 사용자는 확인 이메일을 받고 로그인 전에 주소를 인증해야 합니다.
  • Secure email change: 사용자가 이메일을 변경할 때 기존 주소와 새 주소 양쪽에서 확인을 요구합니다.

자동 확인은 테스트를 쉽게 해주지만, 실제 앱에서는 확인된 이메일을 유지할 가치가 있습니다. 확인이 없으면 누구든 자신이 소유하지 않은 주소로 가입할 수 있습니다.

비밀번호 규칙

다음 네 설정이 비밀번호의 기준을 정합니다.

  • Minimum password length: 최소 6자이며, 8자 이상을 권장합니다.
  • Required password characters: 문자와 숫자, 소문자·대문자·숫자, 또는 소문자·대문자·숫자·특수문자 중에서 선택합니다.
  • Password HIBP check: Have I Been Pwned의 유출 비밀번호 데이터베이스를 사용하여 이미 알려졌거나 추측하기 쉬운 비밀번호를 거부합니다.
  • Require re-authentication for password changes: 비밀번호를 변경하기 전에 최근 로그인을 요구합니다.

더 엄격한 규칙은 계정을 보호하지만 가입 마찰을 늘립니다. 여기서 가장 가치가 큰 설정은 HIBP 검사입니다. 공격자가 가장 먼저 시도하는 비밀번호를 차단하면서도, 다른 사람 모두에게 규칙을 더 까다롭게 만들지 않습니다.

일회용 코드(OTP)

비밀번호 대신 일회용 코드를 이메일로 보내는 로그인 플로우의 경우 다음 설정을 사용합니다.

  • Email OTP expiration (seconds): 코드나 매직 링크가 유효한 기간으로, 60초에서 24시간까지 설정합니다.
  • Email OTP length: 4자리에서 8자리까지 설정합니다.

발송 제한

이메일 설정의 Advanced 아래에 있는 Rate limit for sending emails는 프로젝트가 시간당 발송하는 인증 이메일 수를 제한합니다. 앱이 한꺼번에 많은 사용자를 가입시키는데 확인 메일이 도착하지 않는다면 이 제한을 가장 먼저 확인하세요. 제한을 높이려면 먼저 관리형 이메일이나 검증된 커스텀 도메인으로 프로젝트의 이메일 발송을 설정합니다. Custom emails를 참고하세요.

문제 해결

FAQ

On this page