n8n 보안 강화
n8n 인스턴스를 보호하는 방법에는 여러 가지가 있습니다. 높은 수준에서 다음을 수행할 수 있습니다. 보안 감사 를 실행하여 보안 위험을 파악합니다. SSL을 설정 하여 보안 연결을 강제합니다. 사용자 계정 관리를 위해 Single Sign-On을 설정 합니다. n8n을 임베드할 때 자체 ID 공급자에서 사용자를 로그인시키거나, 사용자를 대신하여 n8n API를 호출하기 위해 토큰 교환 을 사용합니다. 사용자를 위해 2단계 인증(2FA) 을 사용합니다. 자격 증명 및 기타 민감한 데이터를 암호화하는 키를 주기적으로 교체하도록 암호화 키 순환 을 활성화합니다. ID 공급자가 액세스 토큰과 ID 토큰을 암호화하여 자신의 인스턴스만 복호화할 수 있도록 OAuth 2.0 자격 증명에 대한 JWE 토큰 복호화 를 활성화합니다. 워크플로에서 처리하는 민감한 데이터를 보호할 수도 있습니다. 워크플로 실행에서 입력 및 출력 데이터를 숨기려면 실행 데이터를 편집(redact) 합니다. 더 세부적으로는, 원하지 않는 기능이나 데이터 수집을 차단하거나 옵트아웃하는 것을 고려해 보세요. 공개 API를 사용하지 않는다면 공개 API를 비활성화 합니다. n8n이 자동으로 수집하는 익명 데이터에 대해 데이터 수집을 옵트아웃 합니다. 사용자가 사용할 수 없도록 특정 노드를 차단 합니다. 워크플로 노드가 연결할 수 있는 호스트와 IP 범위를 제어하도록 SSRF 공격을 방지 합니다. 이메일 인증을 받은 사용자로 계정 등록을 제한 합니다.