n8n Kimlik Bilgilerini Döndürme: Sırları Değiştirme, İş Akışlarını Durdurmadan
Güvenliği ihlal edilmiş n8n kimlik bilgilerini hemen nasıl değiştireceğiniz, Harici Sırları doğru şekilde nasıl kullanacağınız ve Şifreleme Anahtarı Rotasyonunu karıştırmamanız.
Bir API anahtarı veya parola bir n8n kimlik bilgileri kaydında tehlikeye atılmışsa, önce değeri doğrudan etkilenen credential kaydında değiştirin, çünkü iş akışları kimlik bilgilerine sabit bir ID üzerinden başvuruda bulunur ve depolanan değeri değil, bu nedenle yeni bir bağlantı kurulması gerekmez. Birden fazla ortamda otomatikleştirilmiş veya merkezi olarak yönetilen rotasyon için n8n External Secrets ile kendi mekanizmasını sunmaktadır, ancak bu her sürümde mevcut değildir. Durum: Ağustos 2026.
Güvenliği ihlal edilmiş bir kimlik bilgileri kaydı için hemen ne yaparsınız?
n8n'de etkilenen credential kaydını açın, yeni değeri girin ve kaydedin. Tüm iş akışları kaydı kimliği üzerinden başvuruda bulunduğundan, kaydetüktekten sonra bireysel düğümlere dokunmadan yeni değerle otomatik olarak çalışmaya devam ederler. İlgili sağlayıcıya paralel olarak eski anahtarı doğrudan iptal edin, çünkü n8n kendi başına harici olarak geçerli olan anahtarı geçersiz kılamaz.
External Secrets nasıl çalışır ve bunu kimler kullanabilir?
Harici Sırlar hassas değerleri doğrudan n8n'de yerine harici bir kasada depolamış ve gerektiğinde yükler. İşlev yalnızca Enterprise sürümlerinde mevcuttur, hem Öz barındırılan hem de Bulut, Community Edition'da tamamen eksiktir.
- Desteklenen Sağlayıcılar: Connect Server üzerinden 1Password, AWS Secrets Manager, Azure Key Vault, GCP Secrets Manager, HashiCorp Vault ve Infisical.
- Kurulum: Ayarlar, Harici Sırlar altında, yeni bir kasa ekleyin, sağlayıcıyı seçin ve sağlayıcıya özel kimlik bilgilerini girin.
- Kullanım: istenen Credential alanında ifade kullanarak {{ $secrets.<kasa-adı>.<secret-adı> }} referansını girin.
Önemli bir sınırlama: Harici bir kasadaki Sırlar yalnızca Credential alanlarında çözülür, bir iş akışı içindeki diğer ifadelerde değil.
Kimlik Bilgileri Rotasyonunu Şifreleme Anahtarı Rotasyonundan ayıran nedir?
Bunlar iki farklı işlemdir ve n8n forumunda düzenli olarak karıştırılır. Tek bir kimlik bilgileri kaydının değiştirilmesi yalnızca o kaydı etkiler. Öte yandan N8N_ENCRYPTION_KEY'in değiştirilmesi, bu anahtar tüm kimlik bilgileri veritabanını koruduğundan, depolanan tüm kimlik bilgilerinin şifrelemesini aynı anda etkiler.
Forumda kullanıcı raporları, dikkatsiz bir Şifreleme Anahtarı Rotasyonundan sonra her zaman aynı hatayı açıklamaktadır: "Kimlik bilgileri şifresi çözülemedi, muhtemel neden farklı bir encryptionKey'in veriyi şifrelemek için kullanılması olabilir.\" Bu hata, rotasyondan önce veritabanı yedeği yoksa pratik olarak tüm depolanan kimlik bilgilerinin kaybı anlamına gelir. Bu nedenle Şifreleme kodunu yalnızca önceden yedekleme ile değiştirin ve tek bir güvenliği ihlal edilmiş API anahtarına yanıt olarak asla değiştirmeyin, bunun için etkilenen credential kaydını değiştirmek yeterlidir.
External Secrets olmayan Community Edition için acil durum yolu nedir?
Kurumsal lisans olmadan yalnızca manuel yol kalır: etkilenen değeri ilgili credential kaydında doğrudan arayüzde değiştirin. Örneğin OAuth bağlantılarında olduğu gibi başlangıçta otomatik olarak ayarlanması gereken genel geçerli kimlik bilgileri için n8n ayrıca Kimlik Bilgileri Üzerine Yazma sunmaktadır. Bu işlev, kimlik bilgilerini bir REST API'si veya ortam değişkeni aracılığıyla genel olarak geçersiz kılar, ancak güvenliği ihlal edilmiş anahtarların rotasyonu için tasarlanmamıştır, merkezi başlangıç yapılandırması içindir. Dokumentasyon, n8n'de ortam değişkenlerinin özel bir koruma almadığından CREDENTIALS_OVERWRITE_DATA ortam değişkenine karşı açıkça uyarır ve bunun yerine opsiyonel Auth-token ile uç nokta yolunu önerir. External Secrets'ı temel olarak düşünen kişiler NordFlux'te tanıtım konusunda destek bulabilir.
n8n'de Kimlik Bilgileri Rotasyonu hakkında Sık Sorulan Sorular
Bir kimlik bilgileri kaydını değiştirdikten sonra iş akışlarını yeniden kaydetmem gerekir mi?
Hayır. İş akışları kimlik bilgilerine sabit bir kimlik aracılığıyla başvuruda bulunur, bu nedenle kaydı kaydettiğiniz anda bir kaydı açısından bir değişiklik otomatik olarak tüm bağlantılı iş akışları için geçerli olur.
Şifreleme kodunu değiştirirsem ne olur?
Önceki veritabanı yedeği olmadan ve dikkatli bir şekilde yapılmazsa, tüm depolanan kimlik bilgileri "Kimlik bilgileri şifresi çözülemedi\" hatası ile kullanılamaz hale gelebilir. Bu nedenle bu adımı bireysel kimlik bilgilerinin rotasyonundan ayrı tutun ve yalnızca yedek ile yapın.
External Secrets hangi kasa sağlayıcılarını destekler?
Connect Server üzerinden 1Password, AWS Secrets Manager, Azure Key Vault, GCP Secrets Manager, HashiCorp Vault ve Infisical desteklenir. İşlev yalnızca Enterprise Sürümlerinde kullanılabilir.
Harici Sırları Credential alanları dışında da kullanabilir miyim?
Hayır, dokumentasyon harici bir kasadaki Sırların yalnızca Credential alanlarında çözüldüğünü açıkça ortaya koymaktadır. Bir iş akışının diğer ifadelerinde, örneğin bir Kod Düğümünde kullanılamazlar.
Simon Glowik
NordFlux'un kurucusu. Webden ve SEO'dan grup ölçeğindeki otomasyona kadar yedi yıllık deneyim, bugün KOBİ'ler için pragmatik biçimde ve Alman veri egemenliğiyle.
Sertifikalar
- Microsoft sertifikalı — PL-900 ve AZ-900
- UiPath sertifikalı — Automation Developer Associate
Otomasyon veya KI hakkında somut sorularınız mı var?
Ücretsiz bir ön analizde durumunuzu doğrudan görüşürüz. Bağlayıcı değildir.