פרק 6
פרוקסי, SSL וכתובת ציבורית
לייצור לא פותחים את פורט 5678 ישירות לאינטרנט. שמים פרוקסי הפוך (Caddy, nginx, Traefik, או Cloudflare Tunnel) שמסיים HTTPS ומעביר ל-n8n מקומית.
לפי Set up SSL ו-Configure webhook URLs with reverse proxy.
#סדר העבודה
- דומיין מצביע לשרת.
- הפרוקסי מקבל 443 ומעביר ל-
127.0.0.1:5678. - ב-
.env:
N8N_HOST=n8n.example.com
N8N_PROTOCOL=https
WEBHOOK_URL=https://n8n.example.com/- מפעילים מחדש את n8n.
- בודקים שהעורך נפתח ב-HTTPS, ש-webhook מציג כתובת
https://n8n.example.com/webhook/..., ושאפשר להתחבר ל-MCP ב-https://n8n.example.com/mcp-server/http.
#כותרות שחובה לא להוריד
מגרסה 2.36.0 לקוחות MCP שולחים:
MCP-Protocol-VersionMcp-MethodMcp-Name
אם הפרוקסי, מאזן העומס או ה-WAF מוחקים כותרות לא מוכרות, החיבור נכשל או יורד לפרוטוקול ישן. מוסיפים את שלוש הכותרות לרשימת ההעברה.
#Cloudflare Tunnel
אפשר לחשוף את n8n בלי לפתוח פורט, עם מנהרה. במדריך קלאודפלייר יש פרק Tunnel. אחרי שהמנהרה חיה, WEBHOOK_URL עדיין חייב להיות הכתובת הציבורית של המנהרה.
בפרק הבא: SQLite מול Postgres.