מדריך n8n בהתקנה עצמית בעברית

פרק 6

פרוקסי, SSL וכתובת ציבורית

לייצור לא פותחים את פורט 5678 ישירות לאינטרנט. שמים פרוקסי הפוך (Caddy, nginx, Traefik, או Cloudflare Tunnel) שמסיים HTTPS ומעביר ל-n8n מקומית.

לפי Set up SSL ו-Configure webhook URLs with reverse proxy.

#סדר העבודה

  1. דומיין מצביע לשרת.
  2. הפרוקסי מקבל 443 ומעביר ל-127.0.0.1:5678.
  3. ב-.env:
N8N_HOST=n8n.example.com
N8N_PROTOCOL=https
WEBHOOK_URL=https://n8n.example.com/
  1. מפעילים מחדש את n8n.
  2. בודקים שהעורך נפתח ב-HTTPS, ש-webhook מציג כתובת https://n8n.example.com/webhook/..., ושאפשר להתחבר ל-MCP ב-https://n8n.example.com/mcp-server/http.

#כותרות שחובה לא להוריד

מגרסה 2.36.0 לקוחות MCP שולחים:

  • MCP-Protocol-Version
  • Mcp-Method
  • Mcp-Name

אם הפרוקסי, מאזן העומס או ה-WAF מוחקים כותרות לא מוכרות, החיבור נכשל או יורד לפרוטוקול ישן. מוסיפים את שלוש הכותרות לרשימת ההעברה.

#Cloudflare Tunnel

אפשר לחשוף את n8n בלי לפתוח פורט, עם מנהרה. במדריך קלאודפלייר יש פרק Tunnel. אחרי שהמנהרה חיה, WEBHOOK_URL עדיין חייב להיות הכתובת הציבורית של המנהרה.

בפרק הבא: SQLite מול Postgres.