← 무료 요약 받기
블로그

AI로 만든 앱, 출시 전에 알아야 할 것들

Lovable·Bolt·Cursor·Claude Code로 빠르게 만든 서비스가 조용히 새는 지점들을 정리합니다. 무료 요약에서 바로 확인되는 것부터 다룹니다.

Lovable · 출시 QA

Lovable로 만든 앱, 출시 전 체크리스트 10가지

Supabase RLS·인증·결제·개인정보·모바일까지, 공개 버튼을 누르기 전 확인할 순서.

Supabase · RLS

Supabase RLS 보안 체크리스트: 출시 전 8가지

로그인 UI 뒤의 데이터가 실제로 다른 사용자를 막는지 확인하는 방법.

Supabase · Auth

Supabase Auth 보안 체크리스트 2026: OAuth·JWT·MFA 10가지

redirect URL, 토큰 검증, CAPTCHA·rate limit, MFA와 세션 만료를 점검하는 방법.

Supabase · Storage

Supabase Storage 보안 체크리스트: 버킷·RLS·파일 업로드 10가지

public·private 버킷, 사용자별 파일 경로, signed URL과 업로드 형식·크기 제한을 점검하는 방법.

Vercel · 환경변수

Vercel 환경변수 보안 체크리스트: NEXT_PUBLIC·VITE 키 노출 10가지

브라우저 번들, Preview·Production 분리, Sensitive 설정과 유출 키 교체를 점검하는 방법.

OpenAI API · 비밀키

OpenAI API 키 노출 방지: Vite·Next.js 서버 프록시 8단계

클라이언트 번들에서 키를 제거하고 서버 함수·인증·사용량 제한과 유출 키 교체를 검증하는 방법.

보안

AI로 만든 앱에서 가장 자주 나오는 보안 실수 5가지

키 노출부터 개인정보처리방침 누락까지 — 실제 출시 전 점검에서 반복적으로 발견되는 패턴.

보안

.env 파일이 브라우저에서 그대로 열리는 이유와 막는 법

설정·소스가 통째로 노출되는 가장 흔한 실수 하나. 5분 안에 직접 확인하는 방법.

결제

결제 연동, 출시 전에 반드시 확인해야 할 체크리스트

0원 결제·중복 청구·권한 미개방 — 결제가 새는 지점은 정해져 있습니다.