فصلِ 7
چطور امن به سرویسها وصل شوی — و چطور با نودِ HTTP به هر چیزی که نودِ آماده ندارد.
توکنها و رمزها، جدا از گردشکار و رمزنگاریشده.
بهجای نوشتنِ کلیدِ API داخلِ نود، یک اعتبارنامه میسازی و نود به آن ارجاع میدهد. مزیتها: یکبار تعریف، استفاده در چند گردشکار؛ رمزنگاریشده در دیتابیس؛ و جدا از منطق، پس صادرکردنِ گردشکار رمزت را لو نمیدهد.
همهٔ اعتبارنامهها با N8N_ENCRYPTION_KEY رمز میشوند. در استقرارِ خودمیزبان، این کلید را جایی امن نگه دار؛ گمش کنی، همهٔ اعتبارنامهها غیرقابلبازیابی میشوند حتی اگر دیتابیس سالم باشد.
| نوع | کجا رایج است |
|---|---|
| API Key | سادهترین؛ یک کلید در هدر یا کوئری |
| OAuth2 | گوگل، مایکروسافت؛ n8n جریانِ لاگین را میگرداند |
| Basic Auth | نامکاربری/رمز قدیمی |
| Header Auth | توکنِ سفارشی در یک هدرِ دلخواه |
اگر سرویسی نودِ آماده ندارد، این یکی به هر APIای وصل میشود.
هر چیزی که REST API داشته باشد با این نود در دسترست است: متد (GET/POST/…)، آدرس، هدرها، بدنه، و احراز هویت. مثالِ فرستادنِ داده:
// نودِ HTTP Request
Method: POST
URL: https://api.example.com/v1/items
Auth: Header Auth (credential)
Body: JSON { "name": {{ $json.name }} }برای APIهایی که نتیجه را صفحهصفحه میدهند، بخشِ Pagination همین نود میتواند خودکار همهٔ صفحات را بگیرد — نیازی به حلقهٔ دستی نیست.
روشِ عملی: اول درخواست را در Postman یا با curl کار بینداز، بعد در نودِ HTTP Request بازسازیاش کن. خیلی سرویسها هم گزینهٔ «کپی بهشکلِ cURL» دارند که میتوانی مستقیم داخلِ نود import کنی — سریعترین راه.