Ressources · Intégration n8n

Nœud Crypto n8nConfigurer Crypto dans n8n.

Le nœud Crypto n8n transforme une valeur en empreinte, en signature ou en texte chiffré sans sortir du workflow. Un seul paramètre pilote tout, Action, avec six choix de Hash à Sign. Il s'exécute sur chaque item entrant, donc le résultat est posé dans la donnée avant le nœud suivant.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Pourquoi automatiser

À quoi sert le nœud Crypto n8n dans un workflow ?

Crypto fait partie des nœuds livrés d'origine avec n8n. Il applique une opération cryptographique aux items qui le traversent et écrit le résultat dans une propriété que tu nommes. Hachage, Hmac, signature, chiffrement, déchiffrement et génération de chaîne aléatoire tiennent tous derrière le même sélecteur Action : c'est le même nœud sur le canvas, que tu cherches une empreinte ou un texte chiffré en AES.

Une facture arrive en pièce jointe et il faut prouver qu'elle n'a pas bougé entre deux systèmes. Hash la réduit à une empreinte courte : tu actives Binary File, tu désignes la pièce jointe dans Binary Property Name, tu choisis SHA256 dans Type. La même empreinte recalculée plus tard donne la réponse en une comparaison. Range-la dans une colonne Postgres et le doublon se bloque tout seul au deuxième passage, ou garde-la à côté de la ligne dans Google Sheets.

Deuxième situation, la requête entrante qu'on doit authentifier. L'émetteur calcule un Hmac sur le corps du message, c'est-à-dire un hachage mélangé à un secret partagé, et le glisse dans un en-tête. Tu recalcules le tien avec Action sur Hmac et hex dans Encoding, puis tu compares les deux chaînes. Le nœud Webhook est devant, parce que Crypto n'ouvre jamais un workflow : un déclencheur le précède toujours.

Troisième usage, les valeurs jetables. Generate sort une chaîne aléatoire en ascii, base64, hex ou uuid : lien à usage unique, clé d'idempotence, identifiant de corrélation transmis à une API via HTTP Request. Sign couvre l'autre moitié du besoin, avec une clé privée qui produit une signature vérifiable par le partenaire.

Quand vaut-il mieux un autre nœud ? Crypto calcule en local, sur l'item. Si la signature doit être produite ou validée par un service distant, l'appel revient à HTTP Request, qui atteint n'importe quel endpoint HTTP. Crypto ne transporte rien non plus : il prépare une valeur, un autre nœud la déplace.

Les limites à connaître avant de construire. Le mode asymétrique RSA ne chiffre que de petites charges, autour de 190 octets avec une clé de 2048 bits, donc tout ce qui dépasse passe en mode symétrique. Le Cipher retenu au chiffrement doit être exactement le même au déchiffrement, et Length ne sert que si Generate est réglé sur ASCII, BASE64 ou HEX. La page décrit la version 2 du nœud, un workflow ancien peut afficher une version antérieure avec moins d'options. Ces réflexes se travaillent aussi en Formation n8n.

Connexion

Comment configurer le credential Crypto dans n8n ?

  1. 01

    Repérer les actions qui exigent le credential

    Deux actions sur six réclament un credential Crypto : Hmac et Sign. Sur ces deux-là, le nœud refuse de s'exécuter tant qu'aucun credential n'est sélectionné. Hash et Generate se contentent de l'item et ne demandent rien. Le même credential porte aussi les champs de chiffrement, donc une seule création couvre toute l'instance.

  2. 02

    Créer le credential et ne remplir que l'utile

    Dans le menu Credentials, crée un credential Crypto. Tous ses champs sont facultatifs : remplis ceux dont ton action a besoin, Hmac Secret pour Hmac, Private Key pour Sign, Encryption Passphrase pour le mode symétrique d'Encrypt et de Decrypt, Encryption Public Key et Encryption Private Key pour le mode asymétrique.

  3. 03

    Le sélectionner dans le nœud avant l'exécution

    Retourne sur le canvas, ouvre le nœud Crypto, choisis le credential dans sa liste puis règle Action sur Hmac ou sur Sign. Le secret reste stocké dans le credential et non dans le panneau : un workflow exporté ou transmis ne l'emporte pas avec lui. Hash et Generate tournent avec ou sans credential sélectionné.

Paramètres

Quels paramètres expose le nœud Crypto ?

Le nœud Crypto compte un paramètre. Pour chacun : le nœud tel que tu le configures dans n8n, ce que le paramètre change, et nos notes de terrain.

01

Action

action

Ce que tu vois dans n8n

Notes & cas d'usage

Un unique sélecteur de tête décide de l'opération et des champs qui s'affichent ensuite dans le panneau.

Paramètres clés

  • Action : hash, hmac, sign, encrypt, decrypt ou generate.
  • Value et Property Name : l'entrée, souvent {{ $json.body }}, et la propriété où le résultat est écrit.
  • Type et Encoding : les types de hachage de MD5 à SHA512, en sortie base64 ou hex.
  • Binary File avec Binary Property Name : travailler sur une pièce jointe plutôt que sur du texte.
  • Mode et Cipher : symmetric avec aes-256-gcm, ou asymmetric en RSA.
  • Algorithm Name or ID pour Sign, Type et Length pour Generate.
Cas d'usage
l'empreinte d'un fichier de facture, ou un corps de requête signé qu'une API partenaire vérifie.
Besoin d'aide

Besoin d'aide pour automatiser Crypto avec n8n ?

L'équipe te répond directement.

Chaque message est lu par une personne.

FAQ

Les questions qui reviennent sur Crypto

01Le nœud Crypto est-il inclus dans n8n ?
Oui. Crypto est un nœud core, livré avec n8n. Rien à installer, rien à payer en plus, et le comportement est identique sur n8n Cloud, l'offre hébergée par n8n, et sur une instance auto-hébergée avec Docker ou npm en Community Edition, sous licence Sustainable Use. Un workflow monté d'un côté tourne de l'autre sans retouche. Le nœud n'ajoute aucun coût parce que le calcul se fait dans ton instance, sur des items déjà présents dans l'exécution. La seule chose que tu fournis, c'est la donnée et, pour Hmac et Sign, le credential Crypto où elles lisent leur secret.
02Que faut-il configurer pour que le nœud Crypto n8n fonctionne ?
Deux des six actions réclament un credential Crypto, les quatre autres non. Hmac et Sign l'exigent : sans credential sélectionné, le nœud ne s'exécute pas sur ces deux actions. Hash et Generate calculent sur l'item seul. Le credential se crée une fois dans le menu Credentials et tous ses champs sont facultatifs : Hmac Secret pour l'action Hmac, Private Key pour Sign, Encryption Passphrase pour Encrypt et Decrypt en mode symétrique, Encryption Public Key et Encryption Private Key en mode asymétrique. Tu ne remplis que ceux dont ton action a besoin. Il n'y a toujours ni écran OAuth ni service externe à autoriser, puisque le calcul se fait dans ton instance.
03Quelles sont les limites du nœud Crypto ?
Trois comptent vraiment. Le mode asymétrique RSA ne chiffre que de petites charges, environ 190 octets avec une clé de 2048 bits : au-delà, il faut passer en mode symétrique avec l'un des quatre chiffrements authentifiés, AES-256-GCM, AES-192-GCM, AES-128-GCM ou ChaCha20-Poly1305. Le chiffrement choisi au moment du chiffrement doit être resélectionné au déchiffrement, sinon la valeur ne revient jamais. Enfin Length ne s'applique à Generate que pour les types ASCII, BASE64 et HEX, UUID ayant une forme fixe. La page décrit la version 2 du nœud, un workflow plus ancien peut en afficher une antérieure.
04Nœud Crypto ou HTTP Request pour signer une requête ?
Tout dépend de l'endroit où vit le secret. Quand la clé ou la phrase de passe t'appartient et que le calcul peut se faire dans le workflow, Crypto est le chemin court : un nœud, une action, le résultat écrit dans une propriété de l'item. Quand la signature doit être produite ou validée par un service distant, c'est un appel HTTP, et le nœud HTTP Request atteint n'importe quel endpoint HTTP pour ça. Les deux se combinent très bien : Crypto fabrique le Hmac, HTTP Request envoie la requête avec l'en-tête qui le porte. Crypto n'est pas un palliatif d'API manquante, c'est un calcul local.
05n8n ou Make pour une étape de cryptographie ?
Quatre critères suffisent à trancher. L'hébergement d'abord : n8n tourne sur ton propre serveur avec Docker ou npm, ou sur n8n Cloud, alors que Make n'existe qu'en hébergé. La maîtrise des données suit, et elle pèse plus lourd que d'habitude ici, puisqu'une phrase de passe ou une clé privée reste dans l'instance que tu exploites. Le modèle de coût ensuite : Make se facture à l'opération, ce qui change le calcul sur un workflow qui hache chaque item d'un gros lot. La logique visuelle enfin : les deux dessinent le flux sur un canvas, reste à savoir lequel ton équipe lit le plus vite.
Hack'celeration Lab

Reçois nos tips intégration chaque semaine.

Pas de spam. Désinscription à tout moment.