OIDC SSO 문제 해결
n8n v2.29state CSRF 토큰 매개변수 사용을 강제하는 OIDC 공급자를 사용하는 경우, 다음과 같은 오류와 함께 인증이 실패합니다. n8n의 현재 OIDC 구현은 일부 OIDC 공급자가 CSRF 공격에 대한 보안 조치로 전송하는 state 매개변수를 처리하지 않습니다.
알려진 문제#
state 매개변수 미지원#
state CSRF 토큰 매개변수 사용을 강제하는 OIDC 공급자를 사용하는 경우, 다음과 같은 오류와 함께 인증이 실패합니다.
{"code":0,"message":"authorization response from the server is an error"}
n8n의 현재 OIDC 구현은 일부 OIDC 공급자가 CSRF 공격에 대한 보안 조치로 전송하는 state 매개변수를 처리하지 않습니다.
현재로서는 가능하다면 OIDC 공급자에서 state 매개변수를 비활성화하도록 구성하는 것이 유일한 해결 방법입니다.
n8n은 향후 릴리즈에서 OIDC state 매개변수에 대한 전체 지원을 추가하기 위해 작업 중입니다.
PKCE 미지원#
PKCE(Proof Key for Code Exchange)를 요구하는 OIDC 공급자는 인증에 실패하거나 n8n의 인증 요청을 거부할 수 있습니다. n8n의 현재 OIDC 구현은 PKCE를 지원하지 않습니다.
공급자 설정에서 해당 옵션을 사용할 수 있다면, n8n 클라이언트에 대해 PKCE를 요구하지 않도록 OIDC 공급자를 구성하는 것이 유일한 해결 방법입니다.
n8n은 향후 릴리즈에서 PKCE 지원을 추가할 계획입니다.