فصلِ 7

اعتبارنامه‌ها و اتصال به هر سرویس

چطور امن به سرویس‌ها وصل شوی — و چطور با نودِ HTTP به هر چیزی که نودِ آماده ندارد.


۱

اعتبارنامه چیست

توکن‌ها و رمزها، جدا از گردش‌کار و رمزنگاری‌شده.

به‌جای نوشتنِ کلیدِ API داخلِ نود، یک اعتبارنامه می‌سازی و نود به آن ارجاع می‌دهد. مزیت‌ها: یک‌بار تعریف، استفاده در چند گردش‌کار؛ رمزنگاری‌شده در دیتابیس؛ و جدا از منطق، پس صادرکردنِ گردش‌کار رمزت را لو نمی‌دهد.

کلیدِ رمزنگاری

همهٔ اعتبارنامه‌ها با N8N_ENCRYPTION_KEY رمز می‌شوند. در استقرارِ خودمیزبان، این کلید را جایی امن نگه دار؛ گمش کنی، همهٔ اعتبارنامه‌ها غیرقابل‌بازیابی می‌شوند حتی اگر دیتابیس سالم باشد.

۲

انواعِ احراز هویت

نوعکجا رایج است
API Keyساده‌ترین؛ یک کلید در هدر یا کوئری
OAuth2گوگل، مایکروسافت؛ n8n جریانِ لاگین را می‌گرداند
Basic Authنام‌کاربری/رمز قدیمی
Header Authتوکنِ سفارشی در یک هدرِ دلخواه
۳

نودِ HTTP Request — شاه‌کلید

اگر سرویسی نودِ آماده ندارد، این یکی به هر API‌ای وصل می‌شود.

هر چیزی که REST API داشته باشد با این نود در دسترست است: متد (GET/POST/…)، آدرس، هدرها، بدنه، و احراز هویت. مثالِ فرستادنِ داده:

// نودِ HTTP Request
Method:  POST
URL:     https://api.example.com/v1/items
Auth:    Header Auth  (credential)
Body:    JSON  { "name": {{ $json.name }} }
صفحه‌بندی

برای API‌هایی که نتیجه را صفحه‌صفحه می‌دهند، بخشِ Pagination همین نود می‌تواند خودکار همهٔ صفحات را بگیرد — نیازی به حلقهٔ دستی نیست.

۴

کشفِ یک API ناشناخته

روشِ عملی: اول درخواست را در Postman یا با curl کار بینداز، بعد در نودِ HTTP Request بازسازی‌اش کن. خیلی سرویس‌ها هم گزینهٔ «کپی به‌شکلِ cURL» دارند که می‌توانی مستقیم داخلِ نود import کنی — سریع‌ترین راه.