Jesteśmy dziś na Product Hunt! Zostaw komentarz

Aplikacja uwierzytelniająca do n8n

Uwierzytelnianie dwuskładnikowe w n8n działa z każdą aplikacją uwierzytelniającą, także z taką w przeglądarce — zarówno w n8n Cloud, jak i na instancji self-hosted. Otwórz „Settings” → „Personal” (ustawienia → osobiste), wybierz „Enable 2FA” (włącz 2FA) i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Login do n8n otwiera każdy workflow na instancji i dane uwierzytelniające, z którymi działają — klucze API, połączenia OAuth, hasła do baz danych wszystkiego, co zautomatyzowałeś. Kto zaloguje się twoim hasłem, może je przeczytać, zmienić to, co robią workflowy, albo skierować je gdzie indziej. Z włączonym 2FA n8n prosi też o kod z aplikacji uwierzytelniającej, więc samo wyciekłe hasło nie wystarczy.

Włącz uwierzytelnianie dwuskładnikowe w n8n

2FA konfiguruje się osobno dla każdej instancji n8n: jeśli używasz kilku — na przykład workspace’u w Cloud i własnego serwera — włącz je w każdej. Dotyczy logowania adresem e-mail i hasłem; jeśli logujesz się przez firmowe logowanie jednokrotne (SAML lub OIDC), o drugim kroku decyduje tamten system logowania. Na instancji self-hosted administrator może wyłączyć 2FA dla wszystkich przez N8N_MFA_ENABLED=false, ale n8n ignoruje to ustawienie, dopóki choć jeden użytkownik ma włączone 2FA.

  1. Zaloguj się do swojej instancji n8n — workspace’u n8n Cloud albo własnego n8n self-hosted — w Chrome na komputerze.
  2. Przejdź do „Settings” → „Personal” (ustawienia → osobiste).
  3. Wybierz „Enable 2FA” (włącz 2FA).
  4. Gdy n8n pokaże kod QR, nie zamykaj tego okna i dodaj go do rozszerzenia, jak opisano poniżej — a potem wpisz kod z rozszerzenia w polu „Code from authenticator app” (kod z aplikacji uwierzytelniającej) i wybierz „Continue” (dalej).
Oficjalna instrukcja: n8n

Dodaj n8n do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony n8n z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do n8n i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. n8n potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w n8n opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zapisz kody odzyskiwania n8n

Po wybraniu „Continue” n8n wyświetla twoje kody odzyskiwania. Zapisz je gdzieś poza tym komputerem — to one pozwolą ci wrócić na konto, jeśli stracisz aplikację uwierzytelniającą. Dokumentacja n8n nie podaje, ile ich jest ani jak zobaczyć je ponownie, więc zapisz całą listę od razu, gdy się pojawi.

Kod nie jest akceptowany?

Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.

Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy mogę używać 2FA w n8n bez telefonu?
Tak. Dokumentacja n8n wspomina o aplikacji na telefonie, ale n8n sprawdza tylko kod, a generuje go każda standardowa aplikacja uwierzytelniająca. Rozszerzenie Authenticator odczytuje kod QR prosto z ustawień n8n i generuje kody w Chrome.
Czy administrator może wymusić 2FA w n8n?
Tak, w n8n Cloud Enterprise oraz w planach self-hosted Business i Enterprise: „Settings” → „Security” → „Enforce two-factor authentication” (wymuś uwierzytelnianie dwuskładnikowe). Każdy, kto loguje się adresem e-mail i hasłem, musi wtedy skonfigurować 2FA, zanim przejdzie dalej — ci, którzy tego nie zrobili, zobaczą prośbę przy następnym logowaniu. Nie dotyczy to użytkowników logujących się przez SSO SAML lub OIDC.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się jednym z kodów odzyskiwania, a potem skonfiguruj 2FA od nowa. Na instancji self-hosted, jeśli kody też przepadły, administrator z dostępem do serwera może uruchomić n8n mfa:disable --email=you@example.com z twoim adresem e-mail, a 2FA skonfigurujesz ponownie przy następnym logowaniu. W n8n Cloud nie ma takiego polecenia, które mógłbyś uruchomić — skontaktuj się z pomocą techniczną n8n.
Dlaczego n8n twierdzi, że kod jest błędny?
Zwykle zmienił się kod QR: jeśli okno 2FA zamknięto lub otwarto ponownie, n8n utworzył nowy, a konto dodane wcześniej przestało pasować. Dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Jeśli masz dwa wpisy dla tej samej instancji n8n, użyj najnowszego.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo