// Credentials

GitHub

▸ // rozdziały lekcji

GitHub - Wolniś: „Token tylko z potrzebnymi prawami”

!

Na komputerze (localhost)

Węzeł GitHub działa. GitHub Trigger nie - GitHub nie dosięgnie twojego komputera.

✓

Na serwerze

Węzeł GitHub działa. GitHub Trigger działa pod publicznym adresem, najlepiej z HTTPS.

n8n łączy się z GitHubem tokenem dostępu. Najbezpieczniej dać mu token typu fine-grained: dostęp tylko do jednego repozytorium i tylko do tego, czego workflow potrzebuje.

Krok 1 - token na GitHubie

  1. Na GitHubie kliknij swój awatar, potem Settings.
  2. Na samym dole menu po lewej Developer settings, potem Personal access tokens, Fine-grained tokens, Generate new token.
  3. Token name: n8n. Expiration: na przykład 90 dni. Zapisz sobie datę w kalendarzu.
  4. Repository access: Only select repositories i wybierz repozytorium, na którym ma pracować n8n.
  5. Permissions, Repository permissions, Contents: Read and write.
  6. Kliknij Generate token i od razu skopiuj token. GitHub pokazuje go tylko raz.

Haczyk. Token z datą wygaśnięcia przestaje działać bez ostrzeżenia w n8n. Workflow po prostu zacznie się wysypywać z błędem 401. Kiedy to zobaczysz, wygeneruj nowy token i podmień go w poświadczeniu - workflow ruszą bez zmian.

Krok 2 - poświadczenie w n8n

  1. Overview, zakładka Credentials, Create credential, typ GitHub API.
  2. GitHub Server: zostaw https://api.github.com.
  3. User: twoja nazwa użytkownika na GitHubie.
  4. Access Token: wklej token.
  5. Zapisz.

Węzeł a trigger

  • Węzeł GitHub (tworzy pliki, issues, czyta repozytoria) działa na komputerze i na serwerze.
  • GitHub Trigger (reaguje na push, nowe issue) zakłada webhook w repozytorium. GitHub musi się wtedy połączyć z twoim n8n, więc trigger działa tylko na serwerze z publicznym adresem.

Podsumowanie

Token fine-grained ogranicz do jednego repozytorium i do uprawnienia Contents: Read and write, ustaw datę wygaśnięcia i zapisz ją w kalendarzu. W n8n wklejasz go do poświadczenia GitHub API razem z nazwą użytkownika.

Tego poświadczenia używa lekcja Kopia workflow na GitHuba. Potrzebny jest tam też klucz API n8n - pokazuję go w lekcji n8n API.