Təhlükəsizlik, versiyalama və komanda işi
n8n bir neçə sistemə eyni anda çıxışı olan bir yerdir — ona görə təhlükəsizlik məsələsi burada adi tətbiqdən daha kəskindir. Bir credential sızması bir neçə sistemə çıxış deməkdir.
Əsas qatlar:
- Credential-lar — node parametrində deyil, credential obyektində; minimum icazə prinsipi
- Şifrələmə açarı — credential-ları qoruyan açar; ayrıca idarə edilir və rotasiya olunur
- Xarici secret vault-lar — credential-ları n8n-dən kənar mərkəzləşdirilmiş anbarda saxlamaq imkanı
- Girişə nəzarət — kimin instansiyaya girə biləcəyi, nəyi görə və dəyişə biləcəyi
- Webhook qorunması — açıq internetdəki endpoint-lər üçün autentifikasiya
- Gələn datanın etibarsız sayılması — webhook body-si birbaşa sorğuya və ya əmrə salınmamalıdır
| Risk | Necə yaranır | Qarşısı necə alınır |
|---|---|---|
| Açarın workflow ixracına düşməsi | Token node parametrinə düz mətnlə yazılıb | Həmişə credential işlət — ixracda credential dəyəri getmir |
| Qorunmamış webhook | Autentifikasiya "None" qoyulub | Basic, Header və ya JWT auth; mümkünsə imza yoxlaması və IP məhdudlaşdırma |
| SQL injection | Gələn data expression ilə sorğuya birləşdirilib | `$1`, `$2` tokenləri və Query Parameters sahəsi |
| Həssas datanın icra tarixçəsində qalması | Şəxsi məlumat node-lar arasında keçir və saxlanır | Workflow parametrlərində icra datasının saxlanmasını tənzimlə; həssas sahələri erkən at |
| Həddindən artıq icazə | Credential-a lazım olandan çox icazə verilib | Oxumaq kifayətdirsə yazma icazəsi istəmə; ayrıca servis istifadəçisi yarat |
Versiyalama və komanda işi. n8n workflow-ları vizualdır, amma onlar da kod kimi dəyişir və sınır. Ona görə eyni suallar yaranır: kim nəyi dəyişdi, dəyişikliyi necə geri qaytarmaq olar, dev-də sınanmış şeyi produksiyaya necə köçürmək olar.
n8n bunun üçün bir neçə mexanizm verir:
- Dəyişiklik tarixçəsi — workflow-un əvvəlki versiyalarına baxmaq və bərpa etmək
- Versiyaların yadda saxlanması və yayımlanması — dəyişiklik dərhal produksiyaya çıxmır
- İxrac və idxal — workflow-u JSON kimi köçürmək;
.n8nppaket formatı ilə bütöv qovluq və layihələri daşımaq - Git əsaslı source control və mühitlər — Business və Enterprise planlarında; n8n instansiyaları Git branch-larına bağlanır və dəyişikliklər push/pull ilə köçürülür
Source control həm də review imkanı verir: dəyişikliyi yayımlamazdan əvvəl vizual fərqlə (diff) müqayisə edib təsdiq üçün göndərmək olur.
Komanda konvensiyalarını ilk gündən qur. Adlandırma ([Prod] Daily CRM sync), qovluq və teq strukturu, error workflow-un hər workflow-a təyin edilməsi. Bunları 5 workflow-da qurmaq asandır, 80 workflow-da isə ayrıca layihəyə çevrilir. Müsahibədə "komandada n8n-i necə idarə edərdin?" sualına cavab məhz buradan başlayır.
📚 Mənbələr və sənədlər
- İdarəetmə (Administer)rəsmidocs.n8n.io
Girişə nəzarət, credential təhlükəsizliyi, dəyişikliklərin idarəsi və monitorinq.
- Source control və mühitlərrəsmidocs.n8n.io
Git əsaslı mühitlər; Business və Enterprise planlarında mövcuddur.
- İstifadəçilər və girişin idarəsirəsmidocs.n8n.io
- Dəyişiklik tarixçəsinə baxmaqrəsmidocs.n8n.io
- İxrac və idxalrəsmidocs.n8n.io