מדריך n8n בהתקנה עצמית בעברית

פרק 5

משתני סביבה ומפתח הצפנה

בהתקנה בשורה אחת ההגדרות יושבות ב-./n8n/.env. ב-Docker Compose מעבירים אותן בבלוק environment. אחרי שינוי: הפעלה מחדש של הקונטיינר.

סקירה: Use environment variables.

#מפתח הצפנה

n8n מצפינה אישורים במסד. המפתח הוא N8N_ENCRYPTION_KEY. הסקריפט מייצר אחד ב-.env.

[!IMPORTANT] בלי אותו מפתח, שחזור מסד על שרת חדש מציג אישורים לא קריאים. מגבים את .env יחד עם ה-volume. לא שמים את המפתח בגיט.

#כתובת ציבורית

לייצור מגדירים את הכתובת שבה העורך וה-webhook נראים מבחוץ. לפי דוגמאות רשמיות:

N8N_HOST=n8n.example.com
N8N_PORT=5678
N8N_PROTOCOL=https
WEBHOOK_URL=https://n8n.example.com/

WEBHOOK_URL חייב להיות הכתובת הציבורית המלאה. בלי זה צמתי webhook וטפסים מפרסמים localhost. גם ערוצי סוכנים דורשים כתובת ציבורית.

#אזור זמן

GENERIC_TIMEZONE=Asia/Jerusalem
TZ=Asia/Jerusalem

Schedule רץ לפי זה, אלא אם לתהליך הוגדר אזור נפרד.

#ניהול הגדרות מ-env במקום מהממשק

מגרסה 2.20.0 אפשר לנעול אזורים למשתני סביבה עם *_MANAGED_BY_ENV=true. כשזה דלוק, n8n מחילה את הערכים בכל הפעלה והבקרים בממשק לקריאה בלבד.

ל-MCP:

N8N_MCP_MANAGED_BY_ENV=true
N8N_MCP_ACCESS_ENABLED=true

בלי N8N_MCP_MANAGED_BY_ENV=true המשתנה N8N_MCP_ACCESS_ENABLED לא נכנס לתוקף. פירוט בפרק MCP.

#בעלים מראש

מגרסה 2.17.0:

N8N_INSTANCE_OWNER_MANAGED_BY_ENV=true
[email protected]
N8N_INSTANCE_OWNER_FIRST_NAME=First
N8N_INSTANCE_OWNER_LAST_NAME=Last
N8N_INSTANCE_OWNER_PASSWORD_HASH=<bcrypt-hash>

N8N_INSTANCE_OWNER_PASSWORD_HASH חייב להיות bcrypt. סיסמה גלויה שוברת כניסה.

בפרק הבא: פרוקסי הפוך, SSL וכתובת ציבורית.