Buyo logosuBuyo
Ana Sayfa / Blog / AI Automation — Niş Sektörler / n8n'de Credential (Kimlik Bilgisi) Yönetiminde Yapılan Hatalar
AI Automation

n8n'de Credential (Kimlik Bilgisi) Yönetiminde Yapılan Hatalar

Buyo Ekibi · 24 Temmuz 2026 · 3 dk okuma

n8n, güçlü bir otomasyon aracı olarak farklı servislerle entegrasyon için credential (kimlik bilgisi) yönetimine dayanır. Ancak, credential'ların yanlış yönetilmesi güvenlik açıklarına, veri sızıntılarına ve iş akışı hatalarına yol açabilir. Bu yazıda, n8n'de credential yönetiminde en sık yapılan hataları ve doğru uygulamaları adım adım inceleyeceğiz.

1. Aynı API Anahtarını Birden Fazla İş Akışında Paylaşmak

En yaygın hata, aynı API anahtarını (örneğin bir Google Sheets veya Slack token'ı) birden çok workflow'da kullanmaktır. Bu, hem güvenlik hem de yönetim açısından risklidir.

  • Neden yanlış: Bir workflow'daki hata ya da kötü niyetli erişim, anahtarın kullanıldığı tüm iş akışlarını etkiler. Anahtar sızdırıldığında, tüm entegrasyonlar tehlikeye girer. Ayrıca, anahtarı değiştirmeniz gerektiğinde her workflow'u tek tek güncellemek zorunda kalırsınız.
  • Doğrusu: Her workflow için ayrı bir credential oluşturun. n8n'de her credential bağımsızdır; aynı hizmet için birden fazla credential tanımlayabilir ve her workflow'u kendi credential'ına bağlayabilirsiniz. Örneğin, bir API servisi için ayrı ayrı "Müşteri Veritabanı" ve "Fatura İşlemleri" credential'ları oluşturun. Bu sayede, bir sızıntı durumunda yalnızca ilgili workflow etkilenir.

Kurgusal bir örnek: Diyelim ki bir dijital pazarlama ajansısınız ve tüm müşteri e-posta gönderimleri için tek bir SendGrid API anahtarı kullanıyorsunuz. Bir çalışanın yanlışlıkla anahtarı GitHub'a push'laması durumunda, ajansın tüm e-posta akışları durur ve müşteri verileri sızdırılabilir. Oysa her müşteri için ayrı bir SendGrid credential'ı kullansaydınız, yalnızca bir müşterinin etkilenmesini sağlardınız.

2. Credential Türünü Yanlış Seçmek

n8n, farklı servisler için özel credential türleri sunar. Örneğin, OAuth2, API Key, Basic Auth gibi. Yanlış tür seçimi, bağlantı hatalarına neden olur.

  • Neden yanlış: Her servis belirli bir kimlik doğrulama yöntemi bekler. Örneğin, Google API'leri OAuth2 gerektirirken çoğu REST API API Key kullanır. Yanlış tür seçildiğinde, n8n doğru şekilde yetkilendirme yapamaz ve iş akışı çalışmaz.
  • Doğrusu: Her servisin dokümantasyonunu kontrol edin ve n8n'de o servis için doğru credential türünü seçin. n8n'de birçok popüler servis için hazır credential şablonları bulunur. Örneğin, Slack için "Slack OAuth2" türünü kullanın.

3. Credential'ları Versiyon Kontrolüne Eklemek

Bazı kullanıcılar, n8n workflow'larını JSON olarak dışa aktarır ve credential bilgilerini de dahil eder. Bu, repo'da açık metin halinde saklanmasına yol açar.

  • Neden yanlış: API anahtarları, şifreler gibi hassas bilgilerdir. GitHub gibi halka açık bir repoya eklendiğinde herkes tarafından görülebilir. Bu, büyük bir güvenlik ihlalidir.
  • Doğrusu: n8n'de credential'lar iş akışı dışa aktarılırken otomatik olarak dışarıda bırakılır (yerel olarak saklanır). Yine de, workflow dosyasını dışa aktarırken "Include credential IDs" seçeneğini kullanmayın. Eğer credential'ları tekrar kullanmanız gerekiyorsa, ayrı bir .env dosyası veya n8n'in çevre değişkenleri özelliğini kullanın.

4. Credential'ları Paylaşırken Kapsamı Geniş Tutmak

n8n'de bir credential'ı başka bir kullanıcıyla paylaşabilirsiniz. Ancak, çoğu zaman gereğinden fazla yetki verilir.

  • Neden yanlış: Örneğin, bir çalışana tüm workflow'ları düzenleme yetkisi vermek, credential'ları da dahil etmek anlamına gelebilir. Bu, en az ayrıcalık ilkesine aykırıdır.
  • Doğrusu: Credential'ları yalnızca ihtiyacı olan kullanıcılarla ve sadece gerekli izin düzeyinde paylaşın. n8n'de credential paylaşımı, kullanıcı bazında yapılabilir. Her kullanıcıya yalnızca kendi iş akışlarında kullanacağı credential'ları verin.

5. Credential'ların Süresini ve Geçerliliğini Kontrol Etmemek

OAuth2 token'ları gibi bazı kimlik bilgilerinin belirli bir ömrü vardır. Süre dolduğunda, iş akışı çalışmaz.

  • Neden yanlış: Kullanıcılar genellikle token'ların süresiz olduğunu varsayar. Ancak çoğu OAuth token'ı bir saat veya bir gün sonra geçerliliğini yitirir. Yenileme işlemi yapılmazsa workflow hata verir.
  • Doğrusu: n8n, OAuth2 credential'ları için otomatik yenileme desteği sunar (refresh token ile). Eğer servis refresh token sağlıyorsa, n8n'de bunu yapılandırın. Ayrıca, credential'ların geçerlilik süresini düzenli olarak kontrol edin ve süresi dolanları yenileyin.

Özetle: n8n'de credential yönetimi, otomasyon altyapınızın bel kemiğidir. Yukarıdaki hatalardan kaçınarak, güvenli ve sürdürülebilir bir sistem kurabilirsiniz. Unutmayın: Her workflow için ayrı credential, doğru tür, versiyon kontrolünden uzak tutma, kapsamlı yetkilendirme ve süre kontrolü, başarılı bir n8n kullanımının temel taşlarıdır.

Sık Sorulan Sorular

n8n'de credential'ları nasıl güvenli şekilde paylaşabilirim?

Credential'ları yalnızca ihtiyacı olan kullanıcılarla ve en az ayrıcalık ilkesine göre paylaşın. n8n'de credential'ı düzenlerken 'Share' sekmesinden kullanıcı ekleyip uygun izin düzeyini seçebilirsiniz.

Aynı API anahtarını birden fazla workflow'da kullanmak neden sorun yaratır?

Tek bir anahtarın sızması tüm workflow'ları etkiler; ayrıca anahtar değiştiğinde her workflow'u güncellemek zahmetlidir. Her workflow için ayrı credential oluşturmak daha güvenlidir.

n8n'de OAuth2 credential'larının süresi dolduğunda ne yapmalıyım?

n8n, refresh token ile otomatik yenileme yapabilir. Eğer refresh token varsa, credential oluştururken 'Grant Type' olarak 'Authorization Code' seçip refresh token'ı ekleyin. Aksi halde token'ı manuel yenilemeniz gerekir.

Kliniğiniz için Buyo'yu deneyin

WhatsApp, telefon ve web sitenizde 7/24 çalışan AI randevu asistanı. Tek seferlik kurulum + işletmenize özel aylık abonelik, taahhüt yok.