2 preguntas sobre n8n Cloud

Como actualmente estoy auto-alojando y no estoy familiarizado con n8n cloud, tengo dos preguntas ya que necesitaré saber cómo funciona para mi trabajo:

  1. ¿Durante cuánto tiempo se conservan los registros de ejecución? (Asunto de privacidad)

  2. ¿Exactamente cómo funcionan los roles? Por ejemplo, ¿puedo iniciar sesión como editor mientras mi cliente es el administrador y realizar algunos cambios manuales?

Gracias de antemano, y realmente apreciaría cualquier comentario adicional de alguien con experiencia práctica en la implementación de flujos de trabajo.

La retención del registro de ejecución en n8n Cloud está vinculada a tu plan de suscripción. Los registros se eliminan automáticamente según un límite de tiempo o un número máximo de ejecuciones guardadas, lo que ocurra primero.

Sí. Si tu cliente es el Project Admin (o Instance Admin) y tienes asignado el rol Project Editor para ese proyecto, tienes permiso completo para:

  1. Abrir cualquier flujo de trabajo en ese proyecto.
  2. Realizar cambios manuales en nodos y lógica.
  3. Activar/ejecutar manualmente los flujos de trabajo para pruebas.
  4. Crear o actualizar las credenciales utilizadas dentro de ese proyecto.

Hola @kalouseskimon-dot
Para la preocupación de privacidad, el control que importa es lo que se almacena, configurado por flujo de trabajo. Abre Workflow Settings (tres puntos, arriba a la derecha) y establece Save successful production executions y Save failed production executions en Do not save, y desactiva Save manual executions, para que los datos de ejecución sensibles nunca se escriban desde el principio, independientemente de la retención del plan.

Si necesitas mantener el registro de ejecución para monitoreo pero ocultar la carga de entrada/salida, esa es la configuración Redact production execution data, disponible en Enterprise Cloud:

En la pregunta de roles, la división editor/administrador que describiste depende del rol Project Editor, que en Cloud requiere el plan Pro o superior (el plan de entrada Starter no lo incluye). Así que la cuenta de tu cliente necesita estar en Pro o superior para que te sientes como Project Editor mientras ellos tienen Project Admin.

¡Muchas gracias! ¡Tu respuesta fue cristalina!

¡Respuesta muy útil, gracias!

Solo una pregunta más: ¿es una buena opción en el plan de inicio proporcionarle a mi cliente un JSON que contenga el flujo de trabajo, y lo único que tienen que hacer es importarlo y rellenar sus credenciales?

Por lo que sé:

  • Registros de ejecución: El período de retención depende del plan de n8n Cloud. Los diferentes planes conservan el historial de ejecución durante diferentes períodos de tiempo, por lo que vale la pena verificar los detalles del plan si la privacidad o el cumplimiento es importante.

  • Roles: Sí, n8n Cloud admite acceso basado en roles. Típicamente, el propietario del espacio de trabajo o un administrador puede invitar a miembros del equipo con roles como Editor. Un Editor puede crear y modificar flujos de trabajo pero no tiene los mismos permisos administrativos que el propietario del espacio de trabajo (por ejemplo, facturación y algunas configuraciones del espacio de trabajo).

También me gustaría escuchar a alguien que use activamente n8n Cloud en producción, especialmente agencias que gestionen espacios de trabajo de clientes. ¿Cómo suelen manejar el acceso de clientes en comparación con su propio acceso de mantenimiento?

@kalouseskimon-dot

Te lo dije, ¡aquí obtendrías una buena respuesta! :slight_smile:

Hola @kalouseskimon-dot
Eso funciona, y es una transición limpia en Starter. Una exportación de flujo de trabajo lleva la estructura de nodos y referencias de credenciales (nombres e IDs) pero no los valores secretos, así que tu cliente importa el JSON y crea sus propias credenciales, y ninguno de tus secretos viaja con el archivo. Importan desde los tres puntos, arriba a la derecha, Importar desde archivo.
Antes de entregarlo, abre el JSON y anonimiza los nombres de las credenciales, y verifica cualquier nodo HTTP Request construido a partir de una importación de cURL, ya que pueden llevar encabezados de autenticación dentro del archivo.