n8n Genel API'si: neler yapabilir, neler yapamaz ve ne zaman kapatılmalı

n8n Genel API'sinin neler yapabildiği, sınırlarının nerede olduğu ve daha fazla güvenlik için ne zaman kapatmanın mantıklı olduğu.

Elle çizilmiş taslak: duvar prizine takılmak üzere olan bir fiş

n8n Genel API'si, /api/v1 temel yolu altında ve X-N8N-API-KEY başlığındaki bir API anahtarıyla korunarak, n8n örneğinizin workflow'larını, çalıştırmalarını, kimlik bilgilerini, kullanıcılarını, etiketlerini, değişkenlerini ve diğer kaynaklarını REST çağrısıyla kontrol etmenizi sağlar. Aksi takdirde arayüzde manuel olarak yapacağınız ve bunun yerine kendi betiğinizden, bir pipeline'dan veya başka bir sistemden otomatikleştirmek istediğiniz her şey için uygundur. Durum: Ağustos 2026.

API somut olarak hangi kaynakları kapsıyor?

API, diğerlerinin yanı sıra workflow'ları, execution'ları, credential'ları, kullanıcıları, denetim günlüğünü, etiketleri, kaynak kontrolünü, değişkenleri, data table'ları ve projeleri, her biri kendi uç noktalarına sahip ayrı bir kaynak grubu olarak kapsar. Bu, örneğin arayüzde tıklamadan betik aracılığıyla workflow oluşturabileceğiniz, etkinleştirebileceğiniz veya devre dışı bırakabileceğiniz, raporlama için çalıştırma verilerini çekebileceğiniz veya değişkenleri merkezi olarak yönetebileceğiniz anlamına gelir. Tüm uç noktaların tam listesine şuradan ulaşabilirsiniz: n8n API referansı.

Genel API'nin sınırları nerede?

En büyük pratik sınır sayfalamadır: varsayılan olarak bir liste uç noktası çağrı başına 100 kayıt, en fazla 250 kayıt döndürür, bu nedenle çok sayıda workflow veya execution içeren büyük örneklerde imleç kullanarak birden çok çağrı yapmanız gerekir. Data table'larda ek bir sınır daha vardır: varsayılan olarak toplam depolama örnek başına 50 MB ile sınırlıdır. Ve n8n Cloud'u ücretsiz deneme süresinde kullananların API'ye hiç erişimi yoktur, bu özellik yalnızca ücretli bir plana geçtikten sonra kullanılabilir.

Bir API anahtarını nasıl oluşturur ve yönetirsiniz?

Bir API anahtarını Settings, ardından n8n API altında, yeni bir anahtar oluşturmak için düğme aracılığıyla oluşturursunuz; burada bir etiket ve isteğe bağlı olarak bir son kullanma süresi atarsınız. Enterprise örneklerde anahtarı ayrıca belirli kaynaklar ve eylemlerle, sözde scope'larla sınırlayabilirsiniz, oysa Enterprise olmayan bir örnekteki bir anahtar otomatik olarak hesabın tüm kaynaklarına tam erişime sahiptir. Kimlik doğrulama ve mevcut scope'lar hakkındaki ayrıntılara şuradan ulaşabilirsiniz: n8n API kimlik doğrulaması.

Genel API'yi ne zaman daha iyi kapatmalısınız?

Genel API'yi, onu gerçekten aktif olarak kullanmıyorsanız kapatmalısınız, çünkü her aktif arayüz ek bir saldırı yüzeyidir, özellikle Enterprise scope'ları olmayan kendi barındırdığınız bir örnekte, burada ele geçirilmiş bir anahtar tam erişim anlamına gelir. Enterprise lisansı olmadan erişim ayrıntılı olarak sınırlandırılamaz, bu nedenle harici bir sistem buna bağlı değilse genellikle en basit ve en güvenli seçenek API'yi tamamen devre dışı bırakmaktır. n8n'i kendi veri merkezinde üretimde çalıştıranların bu tür sertleştirme sorularını sistematik olarak ele alması gerekir, örneğin bir n8n işletim danışmanlığı kapsamında.

n8n Genel API'si hakkında sık sorulan sorular

API ile credential'ları da okuyabilir miyim?

API'nin Credential kaynağı, kimlik bilgilerini oluşturmanıza ve yönetmenize olanak tanır; güvenlik nedeniyle n8n, depolanan gizli değerlerin kendisini açık metin olarak döndürmez. Credential'ları workflow'lara atamak gibi salt yönetim için bu, pratikte genellikle yeterlidir.

Genel API, n8n CLI'nin yerini alır mı?

Hayır, iki araç birbirinin yerini almaktan çok birbirini tamamlar: API, HTTP üzerinden uzaktan, programatik erişimlere yöneliktir; CLI ise doğrudan sunucuda, örneğin bir dağıtım sırasında workflow'ları içe ve dışa aktarırken idari görevler için tasarlanmıştır. Hangi aracın uygun olduğu somut kullanım senaryosuna bağlıdır.

API, n8n Cloud'da kendi barındırılan sürümdeki gibi aynı şekilde mi çalışır?

Temelde evet, farkla ki API, n8n Cloud'da ücretsiz deneme süresi boyunca kilitlidir ve yalnızca ücretli bir planla kilidi açılır. Kendi barındırılan örneklerde bu kısıtlama yoktur, ancak buna karşılık erişimin güvenliğinden orada tam sorumluluğu siz taşırsınız.

Aynı anda kaç API anahtarı oluşturabilirim?

Tek bir anahtarı her yerde paylaşmak yerine, farklı harici sistemlere her birine kendi etiketi ve kendi son kullanma süresi olan ayrı bir anahtar vermek için kullanışlı olan birden çok API anahtarını paralel olarak oluşturabilirsiniz. Bu, ele geçirilmiş veya artık gerekmeyen bir anahtarı, diğer entegrasyonları kesintiye uğratmadan hedefli bir şekilde iptal etmeyi de kolaylaştırır.

NordFlux hakkında

NordFlux UG (haftungsbeschränkt)

NordFlux, kuruluşlar için dijital çalışanlar kurar: tekrar eden işleri üstlenen otomasyonlar ve KI ajanları. Kontrol sizde kalır.

Hakkımızda daha fazlası
Ücretsiz ön analiz

Otomasyon veya KI hakkında somut sorularınız mı var?

Ücretsiz bir ön analizde durumunuzu doğrudan görüşürüz. Bağlayıcı değildir.