Вход через Google — одна из самых полезных функций для приложения, где пользователь должен создавать аккаунт. В Lovable в 2026 году его можно настроить двумя способами: использовать управляемый Google OAuth от Lovable или подключить собственные credentials из Google Cloud.
Для большинства небольших проектов проще начать с managed-варианта. Если нужен полный контроль над OAuth-приложением, брендингом и настройками Google Cloud — используйте свои credentials.
Если backend ещё не подключён, сначала разберитесь, что выбрать: встроенный Cloud или собственный Supabase.
Что нужно для Google Auth
Авторизация работает поверх backend. Во встроенном Lovable Cloud есть управление пользователями и способами входа. Если используется внешний Supabase, Google provider настраивается через Supabase Auth.
Перед настройкой желательно уже иметь рабочую страницу входа и понимать, куда отправлять пользователя после успешной авторизации.
Managed by Lovable
Это самый быстрый вариант. Lovable управляет OAuth credentials, а вы включаете Google sign-in в настройках проекта и добавляете нужную кнопку в интерфейс.
Плюсы:
- не нужно создавать OAuth client вручную;
- меньше шансов ошибиться с redirect URI;
- быстрый запуск для MVP.
Позже можно перейти на собственные credentials без потери уже созданных пользовательских аккаунтов.
Собственные Google credentials
Этот вариант нужен, когда вы хотите управлять OAuth через свой Google Cloud проект. Создаётся OAuth client, настраивается consent screen, а redirect URI из Lovable добавляется в Authorized redirect URIs.
Здесь критична точность. Даже разница в протоколе, поддомене или завершающем слеше может дать ошибку redirect_uri_mismatch.
Как попросить Lovable добавить вход
Хороший промпт:
Добавь вход через Google на страницу login. После успешной авторизации отправляй пользователя в /dashboard. Не меняй существующую email-авторизацию. Если пользователь уже вошёл, страницу login не показывай.
Так вы задаёте и функцию, и границы изменения.
Что проверить после настройки
Проверьте не только первый успешный вход:
- новый пользователь;
- повторный вход;
- выход из аккаунта;
- доступ к защищённой странице без сессии;
- поведение после обновления страницы;
- мобильную версию.
Если приложение использует данные пользователя, отдельно проверьте политики доступа к базе.
Что происходит после подключения домена
После перехода с lovable.app на собственный домен OAuth нужно перепроверить. Новый production URL может потребовать добавления redirect URI или разрешённого домена.
Поэтому после инструкции по подключению домена к Lovable обязательно протестируйте Google Login уже на боевом адресе.
Google Auth и платежи
Для приложения с подпиской авторизация особенно полезна: платеж можно связать с конкретным пользователем и его тарифом.
Lovable рекомендует иметь authentication при настройке платежей. Если вы строите SaaS, после входа логичный следующий шаг — подключение Stripe или Paddle.
Типичные ошибки
redirect_uri_mismatch. Разрешённый URI в Google Cloud не совпадает с тем, который использует приложение.
Вход работает в preview, но не на домене. Не добавлен production URL или домен.
После входа пустая страница. Ошибка маршрута или логики redirect после авторизации.
Пользователь вошёл, но видит чужие данные. Проблема уже не в OAuth, а в политике доступа к базе.
Практический тест авторизации: 4 сценария
Перед запуском проверьте Google Auth не одним аккаунтом, а по матрице из четырёх сценариев:
- новый Google-аккаунт впервые входит в приложение;
- тот же пользователь входит повторно;
- авторизованный пользователь выходит и пытается открыть защищённый URL напрямую;
- вход выполняется уже на production-домене, а не только в preview.
Для каждого сценария смотрите не только на кнопку входа. Проверяйте, куда попал пользователь после OAuth, сохранилась ли сессия после обновления страницы и доступны ли только его данные.
Если первые три сценария работают, а production-домен нет, почти всегда стоит начать с redirect URI и разрешённых доменов. Если вход работает, но пользователь видит чужие записи, OAuth уже ни при чём — ищите ошибку в RLS и backend-доступе.
FAQ
Нужно ли создавать проект Google Cloud?
Не для managed-варианта Lovable. Для собственных credentials — да.
Можно потом сменить managed OAuth на свой?
Да, Lovable позволяет переключаться между вариантами.
Можно оставить email/password вместе с Google?
Да. Это обычная комбинация способов входа.
Итог
Для быстрого запуска проще managed Google Auth. Собственные credentials нужны, когда проект вырос и вы хотите полностью контролировать OAuth.
В обоих случаях главная проверка начинается после кнопки «Continue with Google»: защищённые маршруты, сессия, доступ к данным и работа на реальном домене должны быть протестированы отдельно.
