InfoGrab DocsInfoGrab Docs

OAuth 2.0 자격 증명을 위한 JWE 토큰 복호화

n8n 인스턴스에서 JWE 암호화 OAuth 2.0 토큰을 활성화하여 IdP가 인스턴스만 복호화할 수 있는 액세스 토큰 및 ID 토큰을 암호화하는 방법을 설명합니다.

기능 이용 가능 여부 n8n v2.21.0부터 이용 가능합니다. N8N_ENV_FEAT_OAUTH2_JWE 환경 변수를 true 로 설정한 모든 n8n 인스턴스에서 이용 가능합니다. 셀프 호스팅 인스턴스는 직접 설정할 수 있습니다. Cloud의 경우 n8n 지원팀에 문의하여 요청하세요. 토큰을 JWE로 암호화할 수 있는 IdP(ID 공급자)가 필요합니다. 미리보기 기능 JWE 토큰 복호화는 미리보기 상태이며 환경 플래그로 제한됩니다. 필드 이름, 환경 변수, JWKS 엔드포인트 경로, 지원 알고리즘은 기능이 GA(General Availability)에 도달하기 전에 변경될 수 있습니다. n8n 버전을 고정하고 업그레이드할 때마다 OAuth 2.0 자격 증명을 다시 테스트하세요. JWE 토큰 복호화를 사용하면 IdP(ID 공급자)가 OAuth 2.0 액세스 토큰 및 ID 토큰을 JWE {:target="_blank" .external-link}로 암호화하여 반환할 수 있습니다. n8n 인스턴스는 OAuth 콜백 시 인스턴스에서 외부로 유출되지 않는 개인 키를 사용하여 토큰을 복호화합니다. 이를 통해 리버스 프록시, 브라우저, 로그를 포함하여 IdP와 n8n 사이에 위치한 모든 것으로부터 토큰 내용을 보호합니다. JWE 토큰 복호화 작동 방식 # 이 기능을 활성화하면 n8n이 다음을 수행합니다: 시작 시 RSA 키 쌍을 생성하고, 인스턴스 암호화 키로 암호화된 개인 키를 데이터베이스에 저장합니다. 인스턴스 전체 JWKS 엔드포인트에 매칭되는 공개 키를 게시하여 IdP가 이를 가져올 수 있도록 합니다. JWE 헤더의 kid 와 일치하는 개인 키를 사용하여 OAuth 콜백에서 수신된 JWE 토큰을 복호화합니다. IdP는 JWKS 엔드포인트에서 가져온 공개 키로 각 토큰을 암호화합니다. 복호화는 해당 인스턴스만 수행할 수 있습니다. 시작하기 전에 # 다음이 필요합니다: n8n 인스턴스에서 N8N_ENV_FEAT_OAUTH2_JWE=true 설정. 셀프 호스팅 인스턴스는 직접 활성화할 수 있습니다. Cloud의 경우 n8n 지원팀에 문의하여 요청하세요. 모든 n8n 인스턴스(메인 및 워커)가 동일한 N8N_ENCRYPTION_KEY 값을 공유해야 합니다. n8n은 이 인스턴스 키를 사용하여 저장 시 JWE 개인 키를 암호화합니다. RSA-OAEP-256 키 암호화 알고리즘으로 JWE 암호화 토큰을 지원하는 IdP. JWE 토큰 복호화 활성화 # 모든 n8n 인스턴스(메인 및 워커 모두)에 다음 환경 변수를 설정합니다: N8N_ENV_FEAT_OAUTH2_JWE= true 모든 인스턴스를 재시작합니다. 시작 시 n8n이 RSA 키 쌍을 생성하고 JWKS 엔드포인트에 공개 키를 게시합니다. 기능이 활성화되었는지 확인하려면 JWKS 엔드포인트에 요청하여 "alg": "RSA-OAEP-256" 이 포함된 키 하나가 반환되는지 확인합니다: curl https://<your-n8n-host>/rest/.well-known/jwks.json IdP