임베딩 파트너를 위한 토큰 교환
OAuth 2.0 토큰 교환을 사용하여 임베드된 n8n 인스턴스 내에서 iframe SSO와 위임된 API 접근을 통해 사용자를 인증하고 사용자를 대신하여 작업을 수행합니다.
Note 기능 제공 범위 Enterprise 플랜에서 사용할 수 있습니다. N8N_ENV_FEAT_TOKEN_EXCHANGE 환경 변수를 true 로 설정하면 활성화됩니다. 셀프 호스팅 인스턴스는 직접 설정할 수 있습니다. Cloud에서는 n8n 지원팀에 문의하여 요청하세요. 서명된 JWT를 발급하는 외부 ID 공급자(IdP)나 백엔드를 운영하는 임베딩 파트너를 위한 기능입니다. Warning 미리보기 기능 토큰 교환은 환경 변수 플래그 뒤에 있는 미리보기 기능입니다. 환경 변수, 엔드포인트 경로, JWT 클레임 계약은 이 기능이 일반 공급(GA) 단계에 도달하기 전까지 변경될 수 있습니다. n8n 버전을 고정하고 업그레이드할 때마다 통합을 다시 테스트하세요. OAuth 2.0 토큰 교환( RFC 8693 )을 사용하면 임베딩 파트너가 임베드된 n8n 인스턴스 내에서 사용자를 인증하고 사용자를 대신하여 작업을 수행할 수 있습니다. 토큰 교환은 두 가지 사용 사례를 지원합니다. Iframe SSO : 외부 JWT를 n8n 세션 쿠키로 교환하여, n8n을 iframe에 임베드할 때 사용자가 매끄럽게 로그인하도록 합니다. 위임된 API 접근 : 외부 JWT를 n8n 접근 토큰으로 교환하여 사용자를 대신해 n8n API를 호출합니다. 예를 들어 워크플로를 트리거하거나 자격 증명을 관리하는 데 사용합니다. 두 흐름 모두 같은 방식으로 시작합니다. 백엔드가 개인 키로 서명한 수명이 짧은 JWT를 발급합니다. n8n은 등록된 공개 키로 이를 검증하고, 사용자를 확인한 다음, 세션 쿠키 또는 접근 토큰을 반환합니다. 시작하기 전에 # 다음이 필요합니다. 토큰 교환 기능이 활성화된 Enterprise 라이선스. 인스턴스에 설정된 미리보기 기능 플래그: N8N_ENV_FEAT_TOKEN_EXCHANGE=true . RSA 또는 EC 키 쌍, 또는 IdP가 이미 게시하고 있는 JWKS 엔드포인트. 키 쌍 생성 을 참고하세요. HTTPS로 제공되는 n8n 인스턴스. 브라우저는 일반 HTTP를 통한 SameSite=None; Secure 세션 쿠키를 거부하므로, HTTPS가 없으면 iframe SSO 흐름이 조용히 실패합니다. TLS를 종료하는 프록시 뒤에서 n8n을 실행하는 경우, 프록시가 X-Forwarded-Proto 헤더를 설정하도록 하세요. 키 쌍 생성 # 비대칭 키 쌍이 필요합니다. 백엔드는 개인 키 로 JWT를 서명하고, n8n은 공개 키 로 이를 검증합니다. RSA (RS256) # Generate a 2048-bit RSA private key openssl genrsa -out private.pem 2048 # Extract the public key openssl rsa - in private.pem -pubout -out public.pem EC (ES256) # Generate an EC private key using P-256 openssl ecparam -name prime256v1 -genkey -noout -out private