Ressources · Intégration n8n

Nœud TOTP n8nConfigurer TOTP dans n8n.

Un code à usage unique se fabrique dans le workflow, pas à côté. Le nœud TOTP n8n génère un mot de passe temporaire, ce code court qui expire au bout de quelques secondes. Une opération, 3 options, un credential fait d'un secret et d'un label. Utile dès qu'une étape réclame un code frais.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Pourquoi automatiser

À quoi sert le nœud TOTP n8n dans un workflow ?

Le nœud TOTP n8n fabrique un mot de passe à usage unique basé sur le temps et le transmet au nœud suivant comme n'importe quelle donnée du workflow. Il est livré avec n8n, il expose une seule opération, et il s'authentifie avec un credential fait d'un secret et d'un label. Tu le glisses entre l'étape qui réclame un code et celle qui le consomme. Pas de script à écrire.

Premier réflexe à avoir : ce nœud n'ouvre jamais un workflow. Un déclencheur le précède, un Schedule Trigger qui tourne à heure fixe, un Webhook (une URL qu'un autre système appelle pour lancer l'exécution), ou le trigger d'un outil déjà branché. Le nœud TOTP s'exécute ensuite sur chaque item entrant et rend son code pour cet item.

Alimenter un appel qui réclame un code. Place le nœud juste avant HTTP Request et récupère la valeur générée avec une expression, cette syntaxe {{ $json.champ }} qui va chercher un champ dans le nœud précédent. Un nœud produit, le suivant envoie, et l'exécution reste lisible.

Garder une trace de ce qui a été généré. Rien n'oblige à s'arrêter au code lui-même. Une ligne écrite dans Google Sheets à chaque passage donne un historique consultable sans ouvrir n8n, pratique le jour où quelqu'un demande à quelle heure telle étape a tourné.

Recoller plusieurs branches avant l'étape finale. Quand le code arrive d'un côté et le reste du contexte de l'autre, Merge réunit les deux flux en un seul item, prêt pour l'appel suivant. Et si une exécution part de travers, un message posté dans Slack vaut mieux qu'un workflow qui échoue en silence.

Deux limites à connaître avant de construire dessus. Le nœud tient en une opération, et la version 1 est la plus haute que donne le catalogue : inutile de chercher un second mode caché. Ensuite, il ne parle pas HTTP. HTTP Request reste le recours quand un nœud dédié manque une opération d'API HTTP, jamais pour ce qui n'est pas un appel HTTP, et générer un code n'en est pas un. Pour prendre du recul sur la plateforme elle-même, la Formation n8n couvre ce que cette page ne traite pas.

Connexion

Comment créer le credential TOTP dans n8n ?

  1. 01

    Récupérer le Secret et le Label

    Le credential s'authentifie avec un secret et un label, tous deux issus de la configuration de l'authentificateur. Le Secret est la clé encodée dans le QR code, une valeur arbitraire en Base32, par exemple BVDRSBXQB2ZEL5HE. Le Label identifie le compte, sous forme de chaîne encodée en URI. Prépare la paire avant d'ouvrir n8n.

  2. 02

    Enregistrer le credential TOTP

    Dans n8n, ouvre le menu Credentials et crée un credential TOTP, c'est-à-dire un jeu d'informations de connexion enregistré une fois et réutilisé dans tous les workflows. Colle le Secret, puis le Label, et enregistre. Secret et label est la seule méthode d'authentification acceptée : ni écran OAuth, ni droits à relire.

  3. 03

    Le choisir dans le nœud

    De retour sur le canvas, ouvre le nœud TOTP et sers-toi de Credential to connect with pour sélectionner le credential enregistré, ou pour en créer un depuis le panneau. L'unique opération du nœud le réclame, donc rien ne tourne tant qu'il n'est pas posé. Ensuite il sert à tous les nœuds TOTP de l'instance.

Actions

Que sait faire le nœud TOTP ?

Le nœud TOTP expose une opération. Pour chacune : le nœud tel que tu le configures dans n8n, les champs obligatoires, et nos notes de terrain.

01

Generate secret

generateSecret

Ce que tu vois dans n8n

Notes & cas d'usage

La seule opération du nœud, celle qui produit le mot de passe à usage unique basé sur le temps. Aucun paramètre n'est requis : posé tel quel, le nœud rend déjà un code. La collection Options s'ouvre avec « Add option » ; les options non ajoutées gardent leur valeur par défaut.

Paramètres clés

  • Algorithm : l'algorithme de hachage HMAC, SHA1 par défaut, avec aussi SHA224, SHA256, SHA384, SHA512 et la famille SHA3-224 à SHA3-512.
  • Digits : le nombre de chiffres du code généré, 6 par défaut.
  • Period : la durée de validité du code en secondes, 30 par défaut.
Cas d'usage
laisse les trois tranquilles quand l'autre bout attend les 6 chiffres habituels sur 30 secondes, et ouvre la collection seulement s'il demande autre chose.
Besoin d'aide

Besoin d'aide pour automatiser TOTP avec n8n ?

L'équipe te répond directement.

Chaque message est lu par une personne.

FAQ

TOTP et n8n, les questions qui reviennent

01Le nœud TOTP est-il gratuit dans n8n ?
Oui. TOTP est un nœud core, livré avec n8n. Rien à installer, aucune place de marché à visiter, aucun surcoût côté n8n. Il se comporte pareil sur n8n Cloud, l'offre hébergée par n8n, et sur une instance auto-hébergée en Docker ou npm, en Community Edition sous licence Sustainable Use. Un workflow construit sur l'un tourne sur l'autre sans retouche. C'est plus utile qu'il n'y paraît : le workflow prototypé sur Cloud est le même fichier que tu déplaces ensuite sur ton serveur, et le nœud TOTP qu'il contient n'a pas besoin d'être rouvert.
02Que faut-il configurer pour qu'il fonctionne ?
Un credential TOTP, et rien d'autre. Le nœud s'authentifie avec un secret et un label : tu crées ce credential une fois dans le menu Credentials, puis tu le sélectionnes dans le nœud sous Credential to connect with. Le Secret est la clé en Base32 encodée dans le QR code au moment de configurer l'authentificateur, le Label est l'identifiant du compte, une chaîne encodée en URI qui peut porter un préfixe de fournisseur. Pas d'écran OAuth, aucun droit à relire, mais rien ne tourne sans ce credential. Il faut aussi un workflow autour : le nœud s'exécute sur chaque item entrant et n'ouvre pas une exécution tout seul, donc un Schedule Trigger, un Webhook ou le trigger d'un outil déjà en place passe devant.
03Quelles sont les limites du nœud ?
Le nœud porte une seule opération, Generate Secret, sur une seule ressource, et la version 1 est la plus haute annoncée par le catalogue. Tout ce qui se règle tient dans la collection Options : Algorithm, Digits et Period, trois champs et c'est tout. Aucun événement de trigger non plus, donc il ne surveille rien et ne réagit à rien. Une précision sur les versions : un workflow ancien peut afficher une version antérieure d'un nœud, avec moins d'options, et un nœud ne change jamais de version tout seul.
04Quand préférer le nœud TOTP n8n à HTTP Request ?
Dès qu'un code doit être fabriqué et non récupéré ailleurs. HTTP Request appelle n'importe quel endpoint HTTP et sert de recours quand un nœud dédié manque une opération d'API HTTP, mais il n'est jamais la réponse pour ce qui n'est pas un appel HTTP. Générer un mot de passe à usage unique basé sur le temps se fait sur place, donc le nœud dédié gagne, et les deux ne se disputent pas vraiment le terrain. Le vrai motif, c'est la paire : TOTP produit la valeur, HTTP Request l'envoie dans la foulée.
05n8n ou Make pour ce type d'étape ?
Ça dépend de ce qui pèse le plus dans ta décision. Make est une plateforme d'automatisation hébergée, sans option d'auto-hébergement, facturée à l'opération, là où n8n tourne sur Cloud ou sur ta propre infrastructure. Les vrais critères sont donc l'hébergement, la maîtrise des données, le modèle de coût et la logique visuelle qui colle le mieux à ta façon de raisonner. Si garder les données sur ton serveur compte, l'auto-hébergement tranche. Si tu ne veux gérer aucun serveur, l'argument s'inverse.
Hack'celeration Lab

Reçois nos tips intégration chaque semaine.

Pas de spam. Désinscription à tout moment.