
Kontrollera att projektet använder Lovables inbyggda backend (Cloud). Beställ Google-inloggning i Lovables hanterade läge och prova sedan fyra saker med testkonton: första inloggningen, utloggningen, att en andra användare inte ser den förstas data och vad som händer när ett konto tas bort.
Vad Logga in med Google gör och inte gör
Logga in med Google betyder att användaren bevisar vem hon är med sitt Google-konto i stället för att hitta på ett lösenord i din app. Enligt Lovables dokumentation om Google-inloggning får appen som standard två saker från Google: ”the user’s email address and basic profile information”. Inga fler uppgifter delas om du inte själv ställer in fler behörigheter, och det går bara med egna Google-uppgifter.
Tre saker gör knappen inte. Den ersätter inte e-post och lösenord; Lovable beskriver Google som ”an additional sign-in method”. Den bestämmer inte vem som får se vilka poster i databasen. Och den stänger inte appen för okända personer: alla med ett Google-konto kan registrera sig så länge registreringen är öppen. Vill du bara släppa in redan inlagda personer finns inställningen Disable sign-up, som enligt Lovables sida om användare och inloggning stoppar nya registreringar medan befintliga användare fortfarande kan logga in.
Den hanterade Google-inloggningen finns bara för appar på Lovables inbyggda backend. Lovable kallar den built-in backend (Cloud) och du hittar den under More → Cloud. Använder projektet ett eget Supabase-projekt eller saknar backend skriver Lovable att Google-inloggning kräver ”a manual setup outside of Lovable”. Då gäller inte den här guiden. Börja hellre med guiden om data och inloggning.
Beställningen till Lovable
Lovables egen exempelprompt är kort: ”Add Google login to my app so that users can sign in with their Google account”. Dokumentationen säger att Lovable då slår på Google under More → Cloud → Users → Auth settings → Google, ställer in Google-inloggningen i backenden, skapar eller uppdaterar inloggningsknapparna, håller reda på vem som är inloggad och lägger till utloggning. Behörigheten Configure auth står som standard på Always allow enligt Lovables Cloud-sida, så Lovable kan göra ändringen utan att fråga först.
Den korta prompten säger inget om vilka sidor som ska kräva inloggning eller vad som ska hända efter utloggning. Skriv in det, så att du har något att pröva mot. Beställningen nedan är vår redaktionella variant, inte Lovables text:
Lägg till Logga in med Google i appen med Lovables hanterade Google-inloggning (Managed by Lovable). Sidan Mina anteckningar ska kräva inloggning; den som inte är inloggad ska skickas till inloggningssidan. Varje anteckning ska höra till den användare som skapade den, och en användare ska bara se sina egna. Lägg en tydlig Logga ut-knapp i menyn som leder tillbaka till startsidan. Ändra inget annat i appen. Visa till sist vilka inloggningsinställningar du ändrade.
Läs igenom ändringarna i Details-vyn innan du provar. Går Google inte att slå på kan arbetsytan vara låst: på Business- och Enterprise-arbetsytor kan administratörer blockera inloggningsmetoder, och en låst metod visas då med märket Workspace policy.
Lovables inbyggda inloggning eller egen Google-klient
Lovable erbjuder två lägen. I Managed by Lovable sköter Lovable ”the OAuth client, credentials, redirect handling, and security updates”, och läget beskrivs som ”the default and recommended setup”. Du behöver inget Google Cloud-konto. I Your own credentials skapar du själv ett projekt i Google Cloud, ställer in en samtyckesskärm, skapar ett Client ID av typen Web application och klistrar in Client ID och Client secret i Lovable. Då gäller också: ”You are responsible for managing credential security and rotation.”
För användaren är skillnaden liten. Lovable skriver att ”The end-user experience is identical in both cases”. Det som skiljer sig är samtyckesskärmen, där ditt eget Google-projekt styr namn och varumärke, samt vem som håller i nycklarna. Lovable rekommenderar det hanterade läget om du inte uttryckligen behöver egna nycklar, egen varumärkning på samtyckesskärmen eller fler behörigheter än e-post och grundprofil. Du kan byta läge senare utan att befintliga konton påverkas.
Avvägningen syns tydligast vid egen domän. Med egna uppgifter måste varje adress läggas in i Google Cloud och matcha exakt, och Lovable påpekar att ”trailing slashes all matter”. Kopplar du en egen domän senare lägger Lovable till adressen men väljer den inte, och tills du gjort det misslyckas inloggningen på den nya domänen. Det hanterade läget behöver ingen ändring. Ska appen få egen adress, läs också guiden om egen domän i Lovable.
Vad användaren ser
Lovable beskriver flödet i fyra steg: användaren klickar på Sign in with Google, Google visar en samtyckesskärm, användaren godkänner och skickas sedan tillbaka till appen inloggad. I det hanterade läget visar samtyckesskärmen appens namn och begär åtkomst till e-postadress och grundläggande profil. Enligt dokumentationen godkänner användaren en gång och ”will not see the consent screen again unless permissions change”.
Du som ägare ser den nya användaren under More → Cloud → Users. Där finns en graf över nya registreringar för 7, 30 eller 90 dagar och en sökbar lista. Klickar du på en användare visas användar-id, när kontot skapades, senaste inloggning och vilka inloggningsmetoder kontot använder. Det är den vyn du använder som facit i proven.
Fungerar inloggningen i förhandsvisningen men inte i den publicerade appen är adressinställningarna oftast orsaken, enligt Lovable. Lovables svar är att be om uppdatering av redirect-adresserna i projektchatten eller lägga till dem under Auth settings → Advanced → Redirect URLs.
Fyra prov med facit
Proven nedan är föreslagna prov med förväntat facit, inga utförda prov. Använd två egna Google-konton som du kan ta bort data från, till exempel ett privat och ett testkonto. Öppna konto B i en separat privat webbläsarsession så att inloggningarna inte blandas. Lovables egen testlista kräver bland annat att ”users can sign in and sign out successfully”; proven här går ett steg längre.
Prov 1, första inloggningen. Klicka på Logga in med Google med konto A. Facit enligt Lovable: Google visar samtyckesskärmen med appens namn, du godkänner och kommer tillbaka inloggad. Konto A syns nu i Users med Google som inloggningsmetod. Logga ut och in igen; samtyckesskärmen ska då inte visas en gång till.
Prov 2, utloggning. Skapa en anteckning med texten A-TEST som A och klicka på Logga ut. Klistra sedan in adressen till sidan Mina anteckningar i adressfältet och ladda sidan. Facit enligt din beställning: du hamnar på inloggningssidan och A-TEST visas inte. Det här beteendet beskriver Lovable inte i detalj, så det är din beställning som är facit. Syns anteckningen efter utloggning är provet underkänt.
Prov 3, en andra användare. Logga in som B i den privata sessionen. Facit: B möter samma samtyckesskärm, ser en tom lista och inte A-TEST. Lovable skriver att inloggningen ”protects user data with row level security”, men det är regler som går att ändra senare. Prova därför även direktlänken till A:s anteckning som B, så som guiden om behörigheter i Lovable visar.
Prov 4, ett borttaget konto. Öppna konto B i Users och välj Delete user. Lovable dokumenterar två följder: användaren ”loses access to your app, and the action cannot be undone”. Facit: B finns inte längre i listan i Users. Dokumentationen säger inget om hur snabbt en redan öppen session hos B stängs, vad som händer med B:s sparade anteckningar eller om B kan registrera sig igen med samma Google-konto medan registreringen är öppen. Ladda om B:s sida och skriv ned vad du ser, fråga byggaren om de tre punkterna och skriv ned svaret innan du tar bort en riktig användare.
Anteckna datum, konto, prov, förväntat och faktiskt utfall för alla fyra. Två fallgropar: ett remixat projekt startar utan användare, så proven måste göras om där, och ett godkänt prov gäller bara de sidor och konton du faktiskt provade.
Google-knappen fungerar i den publicerade appen, konto A syns i Users, utloggning stänger den skyddade sidan, konto B ser inte A:s anteckning och du vet vad som händer med data när ett konto tas bort.
Lovables beteende kontrollerades 3 oktober 2026 mot Add Google authentication to your app, Users and authentication och Lovable Cloud. Citaten är ordagranna. Beställningen och de fyra proven är redaktionella och måste utföras i din egen app.