앱에서 Lovable 워크스페이스 ID 재사용하기
팀을 위해 만든 앱이 별도의 로그인 흐름 없이 로그인한 Lovable 사용자를 자동으로 인식하도록 합니다.
Lovable에서 내부 도구를 만들면 그 도구를 쓰는 사람은 대개 같은 팀원이며, 이들은 이미 매일 Lovable에 로그인합니다. 워크스페이스 ID 재사용을 사용하면 앱이 이 기존 로그인을 자체 로그인으로 취급합니다. 즉, 로그인 페이지를 보여 주거나 별도의 계정을 만들라고 요구하지 않고도 앱이 방문자가 누구인지(이름, 이메일, Lovable 사용자 ID)를 알 수 있습니다.
이 기능은 워크스페이스 SSO, Google, 이메일 중 어떤 방식으로 Lovable에 로그인하더라도 동작합니다. Business 및 Enterprise 플랜에서 사용할 수 있습니다.
워크스페이스 ID 재사용은 점진적으로 출시되므로 아직 모든 워크스페이스에서 사용할 수 없을 수 있습니다.
어떤 ID 기능이 필요한가
Lovable에는 이름은 비슷하지만 하는 일이 서로 다른 세 가지 기능이 있습니다. 이 페이지가 맞는지 확실하지 않다면 여기에서 시작하세요.
| 기능 | 제어하는 대상 | 영향을 받는 대상 |
|---|---|---|
| Lovable 워크스페이스 ID 재사용(이 페이지) | 만든 앱이 이미 Lovable에 로그인한 워크스페이스 멤버를 인식할 수 있는지 여부 | 팀이 만든 앱을 사용하는 워크스페이스 멤버 |
| 워크스페이스 SSO | 팀이 ID 공급자를 통해 Lovable 자체에 로그인하는 방식 | Lovable에 로그인하는 워크스페이스 멤버 |
| Cloud 앱용 SAML SSO | 게시된 Cloud 앱의 외부 최종 사용자가 자사 자격 증명으로 로그인하는 방식 | 앱의 외부 사용자 |
이들을 구분하는 간단한 방법이 있습니다. ID 설정은 사람들이 Lovable에 들어오는 방식을 결정합니다. 워크스페이스 ID 재사용은 이미 들어와 있는 사람들에 대해 앱이 무엇을 알 수 있는지를 결정합니다. 둘 중 어느 것도 나머지를 필요로 하지 않습니다. 팀이 Google이나 이메일로 Lovable에 로그인하더라도 ID 재사용은 동작하며, 워크스페이스 SSO를 구성할 필요가 없습니다.
워크스페이스 ID 재사용을 사용하는 이유
ID 재사용은 앱을 사용하는 모든 사람이 이미 Lovable 워크스페이스에 있을 때 적합합니다. 이 기능이 없으면 두 번째 로그인 시스템을 만들고 유지해야 하며, 팀원은 Lovable에 한 번, 앱에 한 번씩 두 번 로그인하게 됩니다. 이 기능을 사용하면 앱이 현재 사용자를 이미 알고 있습니다.
| 사용 사례 | 예시 | ID 재사용이 적합한 이유 |
|---|---|---|
| 내부 관리 도구 | 운영팀을 위한 청구 검토 대시보드 | 팀원이 이미 Lovable에 로그인되어 있으므로 앱이 별도의 로그인 페이지 없이 팀원을 식별할 수 있습니다 |
| 직원 포털 | 워크스페이스 전용 PTO 신청 앱 | 앱이 각 사용자에게 자신의 신청 내역을 보여 주고 Lovable ID를 기준으로 승인 경로를 지정할 수 있습니다 |
| 워크스페이스 리포팅 | 로그인한 팀원 기준으로 활동을 필터링하는 대시보드 | 앱이 현재 Lovable 사용자를 기준으로 화면을 개인화할 수 있습니다 |
| 사용자별 데이터 앱 | 각 멤버가 자신의 행만 보는 메모 또는 작업 앱 | 앱이 Lovable ID를 사용해 데이터 액세스를 개인화할 수 있습니다 |
고객 대상 앱, 공개 가입 흐름, 또는 사용자에게 Lovable 계정이 없는 앱이라면 대신 기존 앱 인증을 사용하세요.
워크스페이스 ID 재사용 작동 방식
로그인한 사용자가 미리보기나 게시된 앱을 열면, Lovable은 해당 프로젝트와 사용자에 대한 단기 ID 토큰을 만들어 앱 요청과 함께 전달합니다. Lovable이 앱에 생성해 주는 헬퍼 코드가 이 토큰을 검증하고 현재 사용자를 나머지 앱 코드에 노출합니다.
Lovable은 자체 서명 토큰을 붙이기 전에 방문자가 스스로 보낸 모든 ID 정보를 제거하므로, 방문자가 ID를 위조해 다른 사람을 사칭할 수 없습니다.
누가 인식되는가
앱은 Lovable에 로그인했으면서 프로젝트에 액세스 권한이 있는 사람을 인식합니다. 익명 방문자나 게시된 앱만 볼 수 있는 사람을 포함한 그 밖의 모든 사람은 ID를 얻지 못합니다. 헬퍼가 사용자를 반환하지 않으므로, 게스트 화면이나 액세스 거부 메시지처럼 이들에게 무엇을 보여 줄지는 앱이 결정합니다.
앱이 읽을 수 있는 정보
- 로그인한 사용자의 Lovable 사용자 ID
- 사용 가능한 경우 사용자의 표시 이름
- 사용 가능한 경우 사용자의 이메일 주소
Lovable Cloud가 필요한가
아니요. 워크스페이스 ID 재사용은 Lovable Cloud 사용 여부와 관계없이 자격을 갖춘 모든 프로젝트에서 동작합니다. 현재 사용자의 이름이나 이메일을 읽는 데는 백엔드가 전혀 필요하지 않습니다.
앱이 사용자별 데이터를 저장해야 할 때는 Lovable Cloud가 필요합니다. 예를 들어 각 멤버가 자신의 작업만 보는 작업 추적기가 그렇습니다. Lovable이 로그인한 ID를 Cloud 백엔드에 전달하므로 데이터베이스가 사용자별 액세스를 적용할 수 있습니다.
하이브리드 앱을 의도적으로 설계하는 경우가 아니라면 워크스페이스 ID 재사용을 기존 앱 로그인 흐름과 섞지 마세요. 대부분의 앱은 하나의 인증 모델을 선택하세요. 워크스페이스 멤버용 앱에는 Lovable ID를, 공개 및 고객 대상 앱에는 기존 앱 인증을 사용하세요.
사전 요구 사항
- Business 또는 Enterprise 워크스페이스.
- TanStack Start를 사용하는 최신 Lovable 프로젝트. 일부 오래된 프로젝트는 자격이 없습니다.
- 워크스페이스의 앱 로그인 방법 정책에서 Lovable 워크스페이스 ID가 허용됨. 기본적으로 허용되어 있습니다.
프로젝트가 어떤 스택을 사용하는지 확실하지 않다면 Lovable에 물어보세요.
What stack is this project on?워크스페이스 ID 재사용 설정하기
설정은 두 단계에서 이루어지며, 보통 서로 다른 두 사람이 담당합니다.
- 워크스페이스 단계: 워크스페이스 관리자 또는 소유자가 워크스페이스의 앱이 워크스페이스 ID를 사용할 수 있는지 여부를 결정합니다. 이는 일회성 정책 결정이며 기본적으로 허용되어 있습니다.
- 앱 단계: 프로젝트 에디터가 특정 앱에서 로그인한 사용자를 사용하도록 Lovable에 요청합니다. 요청하기 전까지는 아무것도 그 ID를 사용하지 않습니다. 켜고 끄는 프로젝트별 설정은 없습니다.
워크스페이스 설정(관리자 및 소유자)
워크스페이스 ID는 기본적으로 허용되므로 대부분의 워크스페이스에서는 여기에서 할 일이 없습니다. 정책을 확인하거나 변경하려면 다음과 같이 하세요.
앱 로그인 방법 열기
Privacy & security(Settings → Security → Privacy & security)를 연 다음 App login methods 아래에서 Configure를 선택합니다.
Lovable 워크스페이스 ID 확인
Lovable workspace identity 항목에 Allowed가 표시되어 있어야 합니다.
방법을 차단하면 워크스페이스의 모든 프로젝트에 대해 그 방법이 잠깁니다. 변경 사항은 즉시 적용됩니다. 이 정책은 팀이 만드는 앱에만 영향을 미칩니다. 워크스페이스 멤버가 Lovable에 로그인하는 방식은 바꾸지 않습니다.
앱 설정(프로젝트 에디터)
로그인한 사용자를 사용하도록 Lovable에 요청하기
프로젝트에서 원하는 ID 동작을 설명하세요. Lovable이 로그인한 ID를 사용하는 데 필요한 앱 변경을 수행합니다. 예를 들면 다음과 같습니다.
Use Lovable workspace identity to show the signed-in user's name and email in the header. If no user is available, show a signed-out state.Build an internal task tracker where each signed-in workspace member only sees tasks assigned to them. Use Lovable Cloud for per-user data access.원하는 로그인 모델을 명확히 밝히세요. "add login"이라고만 하면 Lovable이 대신 이메일이나 Google을 사용하는 기존 가입 흐름을 만들 수 있습니다. 위 프롬프트처럼 로그인한 Lovable 사용자를 사용하고 싶다고 말하세요.
미리보기에서 테스트하기
Lovable에 로그인한 상태로 미리보기를 엽니다. 앱이 현재 사용자를 표시하는 곳이라면 어디든 본인의 정보가 보여야 합니다. 위의 헤더 프롬프트를 사용하면 헤더가 로그인 버튼 대신 본인의 이름과 이메일로 인사합니다.
다른 사람에게 어떻게 보이는지 테스트하려면, 프로젝트에 액세스 권한이 있는 팀원에게 앱을 열어 달라고 요청하세요. 그 팀원에게는 본인의 이름이 아니라 팀원 자신의 이름이 보입니다. 로그아웃 상태를 테스트하려면 시크릿 브라우저 창에서 게시된 앱을 여세요. Lovable 세션이 없으면 앱은 요청한 게스트 또는 로그아웃 상태를 보여 줍니다.
ID는 미리보기에서 동작합니다. 테스트하려고 앱을 게시할 필요는 없습니다.
워크스페이스 ID 재사용 끄기
- 워크스페이스 전체의 경우: 워크스페이스 관리자 또는 소유자가 Privacy & security(Settings → Security → Privacy & security → App login methods)에서 Lovable workspace identity를 차단합니다. 이는 모든 프로젝트에 즉시 적용되며 프로젝트에서는 변경할 수 없습니다.
- 단일 앱의 경우: Lovable에 제거를 요청하세요. 예:
Stop using workspace identity in this app and show a public landing page instead.
기존 앱 인증을 대신 사용해야 하는 경우
다음과 같은 경우에는 기존 앱 인증을 사용하세요.
- 앱이 고객 대상이거나 공개용인 경우
- 사용자가 앱 안에서 계정을 만들어야 하는 경우
- 사용자에게 Lovable 계정이 없을 수 있는 경우
- 이메일·비밀번호, 매직 링크, Google 로그인, Cloud 앱 사용자용 SAML SSO 같은 앱 전용 로그인 방법이 필요한 경우
- Lovable 워크스페이스 멤버십과 분리된 앱 소유의 사용자 계정, 가입 흐름, 사용자 관리가 필요한 경우
이런 경우에는 Google 인증, 이메일 로그인, Cloud 앱 사용자용 SAML SSO 등 필요한 로그인 방법을 추가하도록 Lovable에 요청하세요.