Geliştiriciler
API token’ları
Bir API token’ı, REST API’de ve MCP sunucusunda kimlik doğrulamayı sağlar. Bir çalışma alanının içinde sizin yerinize geçer. Onu bir parola gibi değerlendirin.
Format
Bir token, fb_ önekinin ardından gelen 32 alfanümerik karakterden oluşur — toplamda 35 karakter. Onu bearer token olarak
gönderin:
Authorization: Bearer fb_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxAynı başlık hem API hem de MCP sunucusu için çalışır. Yalnızca bir SHA-256 özeti saklanır, bu yüzden kaybolan bir token kurtarılamaz — yeni bir tane oluşturun.
Sınırlar
10 token, kişi başına ve çalışma alanı başına. Bir OAuth uygulaması bağladığınızda verilen erişim token’ları (
fbo_…) aynı sayfada yer alır ancak bu sayıya dahil edilmez.Oluşturulduktan 30 gün sonra sona erer. Süre uzatma düğmesi yoktur — yeni bir token oluşturun ve eskisini silin.
Tek çalışma alanı. Bir token, oluşturulduğu çalışma alanına bağlıdır. Başka bir çalışma alanını veya o çalışma alanındaki bir formu belirten bir çağrı, her ikisinin de üyesi olsanız bile
FORBIDDENhatasıyla başarısız olur.Kapsam yok. Bir token, o çalışma alanında yapabileceğiniz her şeyi yapar. Salt okunur bir token bulunmaz.
Her planda API erişimi vardır
Token oluşturmak ve kullanmak plana göre kısıtlanmaz. Tek tek çağrılar yine de kısıtlanabilir — örneğin istek hatırlatmalarını
zamanlamak Pro veya Business gerektirir, aksi halde UPGRADE_REQUIRED ile yanıt verir.
Token oluşturma
- 1
OAuth ve API Anahtarları’nı açın
Kenar çubuğunda, çalışma alanınızın altında. Token’lar API Anahtarları kartında yer alır.
- 2
Token Oluştur’a tıklayın
Adını API token oluştur iletişim kutusunda verin — "CI/CD Pipeline", "n8n production".
- 3
Şimdi kopyalayın
API token oluşturuldu iletişim kutusu değeri yalnızca bir kez gösterir. Kopyala & Kapat’a tıklayın; değer bir daha geri gelmez.
- 4
Gizli bilgi yöneticinizde saklayın
Asla kaynak koduna eklemeyin ve asla tarayıcıya göndermeyin.
Liste ardından adını, ilk 11 karakterini, ne zaman oluşturulduğunu ve ne zaman sona ereceğini gösterir. Süresi dolan bir token Süresi Dolmuş olarak işaretlenir ve kimlik doğrulamayı durdurur.
Token yenileme
- 1
Yenisini oluşturun
Hangi nesil olduğunu belirten bir isim verin, örneğin "n8n production v2".
- 2
Devreye alın
Her tüketiciyi güncelleyin. Geçiş yaparken her iki token da çalışır.
- 3
Eskisini silin
Satırındaki çöp kutusu simgesini kullanın ve API token silinsin mi? iletişim kutusunda onaylayın.
Token iptal etme
Bir token’ı silmek onu kalıcı olarak kaldırır ve bir sonraki çağrıda çalışmayı durdurur — bir tolerans süresi yoktur ve onu hâlâ kullanan
her şey 401 UNAUTHORIZED almaya başlar. Bir token’ı kalem simgesiyle yeniden de adlandırabilirsiniz (en fazla 64 karakter);
yeniden adlandırmak değerini değiştirmez.
Token’larınızı yalnızca siz görürsünüz — çalışma alanı yöneticileri onları listeleyemez veya silemez. Çalışma alanından ayrılmak veya çıkarılmak, onları sizin adınıza siler.
Bir token tam erişim sağlar
Onu elinde bulunduran herkes o çalışma alanında sizin yerinize geçebilir. Biri sızarsa önce silin, sonra araştırın.
Bunun yerine OAuth
Bir kullanıcı adına bağlanan üçüncü taraf bir uygulama, token istemek yerine OAuth akışını kullanmalıdır. Bu uygulama, bir saat geçerli ve
30 gün boyunca yenilenebilir, kullanıcının onay sırasında seçtiği tek çalışma alanına bağlı bir fbo_… erişim token’ı alır.
Kullanıcı bu uygulamaları aynı sayfadaki Bağlı uygulamalar bölümünden görür ve bağlantısını keser. Bkz.
MCP sunucusu.