📌 本文是「n8n Docker 部署」系列第 八 篇 · 系列目录
登录保护与强密码
- 启用 Basic Auth(
N8N_BASIC_AUTH_ACTIVE=true),为管理入口增加访问保护 - 使用高强度密码并定期更换
Cookie 策略
N8N_SECURE_COOKIE:在启用 HTTPS 时建议设置为trueN8N_COOKIE_SAMESITE:建议使用lax或更严格策略,减少跨站风险
凭据与密钥管理
- 建议配置
N8N_ENCRYPTION_KEY提升凭据存储安全性 - 不在代码仓库、脚本或日志中暴露密钥与敏感参数
- 通过环境变量或安全的配置管理工具下发敏感信息
网络与访问控制
- 最小暴露原则:仅开放必要端口(
443/80/5678) - 代理配置优先使用网桥地址(如
172.17.0.1),避免绕公网导致风险与性能损耗 - 在
NO_PROXY中加入内部地址与自身 IP,确保内部通信不走代理
审计与变更记录
- 对重大配置调整添加修订记录(文件末尾附时间戳与变更内容)
- 定期审计访问日志与异常行为,及时响应与修复