פרק 5
משתני סביבה ומפתח הצפנה
בהתקנה בשורה אחת ההגדרות יושבות ב-./n8n/.env. ב-Docker Compose מעבירים אותן בבלוק environment. אחרי שינוי: הפעלה מחדש של הקונטיינר.
סקירה: Use environment variables.
#מפתח הצפנה
n8n מצפינה אישורים במסד. המפתח הוא N8N_ENCRYPTION_KEY. הסקריפט מייצר אחד ב-.env.
[!IMPORTANT] בלי אותו מפתח, שחזור מסד על שרת חדש מציג אישורים לא קריאים. מגבים את
.envיחד עם ה-volume. לא שמים את המפתח בגיט.
#כתובת ציבורית
לייצור מגדירים את הכתובת שבה העורך וה-webhook נראים מבחוץ. לפי דוגמאות רשמיות:
N8N_HOST=n8n.example.com
N8N_PORT=5678
N8N_PROTOCOL=https
WEBHOOK_URL=https://n8n.example.com/WEBHOOK_URL חייב להיות הכתובת הציבורית המלאה. בלי זה צמתי webhook וטפסים מפרסמים localhost. גם ערוצי סוכנים דורשים כתובת ציבורית.
#אזור זמן
GENERIC_TIMEZONE=Asia/Jerusalem
TZ=Asia/JerusalemSchedule רץ לפי זה, אלא אם לתהליך הוגדר אזור נפרד.
#ניהול הגדרות מ-env במקום מהממשק
מגרסה 2.20.0 אפשר לנעול אזורים למשתני סביבה עם *_MANAGED_BY_ENV=true. כשזה דלוק, n8n מחילה את הערכים בכל הפעלה והבקרים בממשק לקריאה בלבד.
ל-MCP:
N8N_MCP_MANAGED_BY_ENV=true
N8N_MCP_ACCESS_ENABLED=trueבלי N8N_MCP_MANAGED_BY_ENV=true המשתנה N8N_MCP_ACCESS_ENABLED לא נכנס לתוקף. פירוט בפרק MCP.
#בעלים מראש
מגרסה 2.17.0:
N8N_INSTANCE_OWNER_MANAGED_BY_ENV=true
[email protected]
N8N_INSTANCE_OWNER_FIRST_NAME=First
N8N_INSTANCE_OWNER_LAST_NAME=Last
N8N_INSTANCE_OWNER_PASSWORD_HASH=<bcrypt-hash>N8N_INSTANCE_OWNER_PASSWORD_HASH חייב להיות bcrypt. סיסמה גלויה שוברת כניסה.
בפרק הבא: פרוקסי הפוך, SSL וכתובת ציבורית.