InfoGrab DocsInfoGrab Docs

보안 환경 변수

참고 이 섹션의 상세 내용은 n8n 공식 문서 를 참조하세요. 변수 유형 기본값 설명 N8N_BLOCK_ENV_ACCESS_IN_NODE Boolean false 사용자가 표현식과 Code node에서 환경 변수에 접근하도록 허용할지(false) 여부(true)를 지정합니다. N8N_BLOCK_FILE_ACCESS_TO_N8N_FILES Boolean true true 로 설정하면 .n8n 디렉터리 내 모든 파일과 사용자 정의 구성 파일에 대한 접근을 차단합니다. N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS Boolean false true 로 설정하면 설정 파일에 0600 권한을 적용하여 소유자에게만 읽기/쓰기 접근 권한을 부여하도록 시도합니다. N8N_RESTRICT_FILE_ACCESS_TO String 해당 디렉터리 내 파일에 대한 접근을 제한합니다. 여러 파일을 세미콜론(" ; ")으로 구분된 목록으로 지정할 수 있습니다. N8N_SECURITY_AUDIT_DAYS_ABANDONED_WORKFLOW Number 90 워크플로가 실행되지 않을 경우 방치된 것으로 간주할 일수입니다. N8N_CONTENT_SECURITY_POLICY String {} Content-Security-Policy 헤더를 helmet.js 의 중첩 directive 객체 형식으로 설정합니다. 예를 들어 { "frame-ancestors": ["http://localhost:3000"] } 와 같이 지정합니다. N8N_SECURE_COOKIE Boolean true 쿠키가 HTTPS를 통해서만 전송되도록 보장하여 보안을 강화합니다. N8N_SAMESITE_COOKIE Enum string: strict , lax , none lax 크로스 사이트 쿠키 동작을 제어합니다( 자세히 알아보기 ): strict : 퍼스트 파티 요청에만 전송됩니다. lax (기본값): 최상위 수준 탐색 요청과 함께 전송됩니다. none : 모든 컨텍스트에서 전송됩니다(HTTPS 필요). N8N_GIT_NODE_DISABLE_BARE_REPOS Boolean false true 로 설정하면 Git node 가 bare 리포지터리와 함께 작동하지 못하도록 막아 보안을 강화합니다. N8N_GIT_NODE_ENABLE_HOOKS Boolean false true 로 설정하면 Git node 가 Git 훅을 실행하도록 허용합니다. N8N_POSTMESSAGE_ALLOWED_ORIGINS String 에디터가 다른 페이지에 임베드되었을 때 에디터와 postMessage 명령을 주고받을 수 있는 오리진입니다. 예를 들어 N8N_PREVIEW_MODE=true 로 실행하는 등 에디터 임베드가 가능한 경우에만 관련이 있습니다. 여러 오리진은 쉼표로 구분된 목록으로 지정하세요(예: https://n8n.io,https://app.example.com ). 비어 있으면(기본값) 에디터가 모든 오리진에서 오는 메시지를 허용합니다. 환경 변수를 사용한 보안 정책 # N8N_SECU