InfoGrab DocsInfoGrab Docs

OAuth 2.0 자격 증명의 JWE 토큰 복호화

Note 기능 제공 여부 n8n v2.21.0부터 제공됩니다. N8N_ENV_FEAT_OAUTH2_JWE 환경 변수가 true 로 설정된 모든 n8n 인스턴스에서 사용할 수 있습니다. 셀프 호스팅 인스턴스는 직접 설정할 수 있습니다. Cloud에서는 n8n 지원팀에 문의하여 요청하세요. 토큰을 JWE로 암호화할 수 있는 ID 공급자(IdP)가 필요합니다. Warning 프리뷰 기능 JWE 토큰 복호화는 프리뷰 상태이며 환경 변수 플래그로 제어됩니다. 필드명, 환경 변수, JWKS 엔드포인트 경로, 지원되는 알고리즘은 이 기능이 정식 출시(GA)되기 전까지 변경될 수 있습니다. n8n 버전을 고정하고 업그레이드할 때마다 OAuth 2.0 자격 증명을 다시 테스트하세요. JWE 토큰 복호화를 사용하면 ID 공급자가 OAuth 2.0 액세스 토큰과 ID 토큰을 JWE 로 암호화하여 반환할 수 있습니다. n8n 인스턴스는 인스턴스 밖으로 나가지 않는 개인 키를 사용하여 OAuth 콜백에서 토큰을 복호화합니다. 이를 통해 리버스 프록시, 브라우저, 로그 등 IdP와 n8n 사이에 있는 모든 대상으로부터 토큰 내용을 보호합니다. JWE 토큰 복호화 작동 방식 # 이 기능을 활성화하면 n8n은 다음을 수행합니다. 시작 시 RSA 키 쌍을 생성하고, 개인 키를 인스턴스 암호화 키로 암호화하여 데이터베이스에 저장합니다. 일치하는 공개 키를 인스턴스 전역 JWKS 엔드포인트에 게시하여 IdP가 이를 가져올 수 있도록 합니다. JWE 헤더의 kid 와 일치하는 개인 키를 사용하여 OAuth 콜백에서 수신되는 JWE 토큰을 복호화합니다. IdP는 JWKS 엔드포인트에서 가져온 공개 키로 각 토큰을 암호화합니다. 오직 해당 인스턴스만 그 결과를 복호화할 수 있습니다. 시작하기 전에 # 다음이 필요합니다. n8n 인스턴스에 설정된 N8N_ENV_FEAT_OAUTH2_JWE=true . 셀프 호스팅 인스턴스는 이를 직접 활성화할 수 있습니다. Cloud에서는 n8n 지원팀에 문의하여 요청하세요. main과 워커를 포함한 모든 n8n 인스턴스가 동일한 N8N_ENCRYPTION_KEY 값을 공유해야 합니다. n8n은 이 인스턴스 키를 사용하여 저장된 JWE 개인 키를 암호화합니다. RSA-OAEP-256 키 암호화 알고리즘을 사용하여 JWE로 암호화된 토큰을 지원하는 IdP. JWE 토큰 복호화 활성화하기 # main과 워커를 포함한 모든 n8n 인스턴스에 다음 환경 변수를 설정합니다. N8N_ENV_FEAT_OAUTH2_JWE= true 모든 인스턴스를 재시작합니다. 시작 시 n8n은 RSA 키 쌍을 생성하고 JWKS 엔드포인트에 공개 키를 게시합니다. 기능이 활성화되었는지 확인하려면 JWKS 엔드포인트를 요청하여 "alg": "RSA-OAEP-256" 을 가진 키가 하나 반환되는지 확인합니다. curl https://<your-n8n-host>/rest/.well-known/jwks.json ID 공급자 구성하기 # IdP의 OAuth 2.0 클라이언트