Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum adaug autentificare și HTTPS pentru n8n (reverse proxy)?

1 minut de citit

Odată ce n8n rulează pe un VPS este esențial să-l securizezi: nu este de dorit ca fluxurile și credențialele tale să fie accesibile oricui online. Cele două măsuri de bază sunt contul de administrator și HTTPS printr-un reverse proxy.

1. Contul de owner și user management

La prima pornire, n8n îți cere să creezi contul de owner. Folosește o adresă de e-mail reală și o parolă puternică. Din setări poți invita utilizatori suplimentari cu roluri diferite. Nu lăsa niciodată instanța fără cont configurat.

2. Nu expune portul 5678 direct

În configurație, leagă n8n doar la interfața locală, nu la exterior:

ports:
  - "127.0.0.1:5678:5678"

Astfel, n8n este accesibil doar prin reverse proxy, nu direct din internet.

3. Configurează reverse proxy cu HTTPS

Pune Nginx sau Caddy în față. Exemplu minimal Nginx pentru n8n.domeniultau.ro:

server {
  server_name n8n.domeniultau.ro;
  location / {
    proxy_pass http://127.0.0.1:5678;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    proxy_set_header Host $host;
  }
}

Antetele Upgrade/Connection sunt necesare pentru conexiunile WebSocket ale interfeței n8n.

4. Certificat SSL

Obține un certificat gratuit prin Let’s Encrypt (de exemplu cu certbot sau automat cu Caddy). Poți verifica ulterior instalarea corectă a certificatului cu testerul SSL HostX.

5. Variabile importante de mediu

  • N8N_PROTOCOL=https și N8N_HOST=n8n.domeniultau.ro
  • WEBHOOK_URL=https://n8n.domeniultau.ro/ — ca adresele de webhook generate să fie corecte.
  • N8N_ENCRYPTION_KEY — cheia cu care se criptează credențialele; păstreaz-o în siguranță și fă-i backup.

Notă: Un firewall (de exemplu ufw) care lasă deschise doar porturile 443 și cel de SSH adaugă un nivel suplimentar de protecție.

Actualizat la 04/08/2026