La API pública de n8n: qué puede hacer, qué no puede hacer y cuándo desactivarla

Qué puede hacer la API pública de n8n, dónde están sus límites y cuándo vale la pena desactivarla para mayor seguridad.

Boceto dibujado a mano: un enchufe a punto de conectarse a una toma de pared

La API pública de n8n le permite controlar workflows, ejecuciones, credenciales, usuarios, etiquetas, variables y otros recursos de su instancia de n8n mediante llamadas REST, bajo la ruta base /api/v1 y protegida por una clave API en el encabezado X-N8N-API-KEY. Es adecuada para todo lo que de otro modo haría manualmente en la interfaz y que en su lugar quiere automatizar desde su propio script, un pipeline u otro sistema. Estado: agosto de 2026.

¿Qué recursos cubre en concreto la API?

La API cubre, entre otros, workflows, executions, credentials, users, audit log, tags, source control, variables, data tables y projects, cada uno como su propio grupo de recursos con sus propios endpoints. Esto significa que puede, por ejemplo, crear, activar o desactivar workflows mediante script, extraer datos de ejecución para un informe o gestionar variables de forma centralizada, sin tener que navegar por la interfaz. Encontrará la lista completa de todos los endpoints en la referencia de la API de n8n.

¿Dónde están los límites de la API pública?

El mayor límite práctico es la paginación: de forma predeterminada, un endpoint de lista devuelve 100 entradas por llamada, hasta un máximo de 250, por lo que en instancias grandes con muchos workflows o ejecuciones debe realizar varias llamadas con un cursor. En las data tables hay otro límite adicional: de forma predeterminada, el almacenamiento total está limitado a 50 MB por instancia. Y quien use n8n Cloud durante el período de prueba gratuito no tiene ningún acceso a la API, la función solo está disponible tras actualizar a un plan de pago.

¿Cómo se crea y gestiona una clave API?

Una clave API se crea en Settings, luego n8n API, mediante el botón para crear una nueva clave, donde se asigna una etiqueta y, opcionalmente, una fecha de caducidad. En instancias Enterprise, además puede restringir la clave a determinados recursos y acciones, los llamados scopes, mientras que una clave en una instancia no Enterprise tiene automáticamente acceso completo a todos los recursos de la cuenta. Los detalles sobre la autenticación y los scopes disponibles se encuentran en la autenticación de la API de n8n.

¿Cuándo conviene desactivar la API pública?

Debería desactivar la API pública si en realidad no la usa activamente, porque cada interfaz activa es una superficie de ataque adicional, especialmente en una instancia autoalojada sin scopes Enterprise, donde una clave comprometida significa acceso completo. Sin una licencia Enterprise, el acceso no se puede restringir de forma granular, por lo que a menudo la opción más simple y segura es desactivar la API por completo si ningún sistema externo depende de ella. Quien opere n8n en producción en su propio centro de datos debería abordar sistemáticamente este tipo de cuestiones de fortalecimiento, por ejemplo en el marco de una consultoría de operación de n8n.

Preguntas frecuentes sobre la API pública de n8n

¿Puedo también leer las credenciales con la API?

El recurso Credential de la API permite crear y gestionar credenciales; por motivos de seguridad, n8n no devuelve en texto claro los propios valores secretos almacenados. Para la gestión pura, como asignar credenciales a workflows, esto suele ser suficiente en la práctica.

¿Reemplaza la API pública a la CLI de n8n?

No, ambas herramientas se complementan más que sustituirse: la API está dirigida a accesos remotos y programáticos a través de HTTP, mientras que la CLI está pensada para tareas administrativas directamente en el servidor, por ejemplo al importar y exportar workflows durante un despliegue. Qué herramienta conviene depende del caso de uso concreto.

¿Funciona la API en n8n Cloud igual que en autoalojado?

Básicamente sí, con la diferencia de que la API en n8n Cloud está bloqueada durante el período de prueba gratuito y solo se desbloquea con un plan de pago. Las instancias autoalojadas no tienen esta restricción, pero a cambio usted asume allí toda la responsabilidad de proteger el acceso.

¿Cuántas claves API puedo crear al mismo tiempo?

Puede crear varias claves API en paralelo, lo cual es útil para dar a distintos sistemas externos su propia clave con su propia etiqueta y su propia fecha de caducidad, en lugar de compartir una única clave en todas partes. Esto también facilita revocar de forma específica una clave comprometida o que ya no se necesita, sin interrumpir otras integraciones.

Sobre NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux crea empleados digitales para las organizaciones: automatizaciones y agentes KI que asumen el trabajo repetitivo. Usted mantiene el control.

Más sobre nosotros
Análisis inicial gratuito

¿Preguntas concretas sobre automatización o IA?

En un análisis inicial gratuito hablamos directamente de su caso. Sin compromiso.

API de n8n: qué puede hacer, qué no y cuándo desactivarla