Hola a todos,
Estoy a punto de acercarme a mi primer cliente para configurar un flujo de trabajo en n8n que se conecte a su Calendario de Google, Gmail, Google Drive y Airtable. El problema que me encuentro es que necesito acceso a sus cuentas para configurar todo, pero soy un desconocido para ellos. Pedirles sus contraseñas parece una barrera de confianza enorme, especialmente para un pequeño empresario que tiene todo su negocio vinculado a su cuenta de Google.
Tengo algunas preguntas:
-
¿Cómo obtienes acceso sin pedir contraseñas? ¿Es OAuth o Google Workspace sharing el enfoque estándar?
-
¿Has tenido clientes que se negaron a dar acceso alguno y cómo lo manejaste?
-
¿Hay alguna forma de estructurar la configuración para que el cliente conecte las credenciales él mismo mientras lo guías, manteniendo las contraseñas completamente de su lado? Cualquier consejo práctico de personas que realmente hayan entregado esto a clientes no técnicos sería muy útil.
Gracias.
@andrej_vlaovic OAuth está construido exactamente para esto, nunca tocas sus contraseñas. Ellos hacen clic en “Sign in with Google” en la credencial de n8n y autorizan en la propia página de Google, así la contraseña se queda con Google y n8n solo obtiene un token revocable. Para clientes no técnicos, simplemente comparte pantalla, tú conduces n8n y ellos hacen un único clic de consentimiento. Con Airtable es lo mismo, pídeles que creen un token de acceso personal limitado solo a las bases que necesitas en lugar de compartir la cuenta. Si alguien se niega rotundamente, construye contra tus propias cuentas ficticias y haz que conecten sus propias credenciales al final.
1 me gusta
Excelente pregunta, e tu instinto es correcto — nunca le pidas la contraseña a un cliente. OAuth (el cliente autoriza el acceso por su propia cuenta) es exactamente el estándar. Así es cómo lo estructuraría:
- Obtener acceso sin contraseñas — deja que el CLIENTE conecte sus propias credenciales.
La configuración más limpia: construye los flujos de trabajo dentro de una instancia de n8n que el cliente posee (su n8n Cloud o autoalojada) e invítalo como editor/miembro. Hacen clic en «Iniciar sesión con Google» en la pantalla de consentimiento de Google y aprueban los alcances — el token permanece en su lado, nunca tocas una contraseña. Lo mismo para Airtable: generan un Personal Access Token limitado solo a las bases que necesitas y lo pegan. Tú construyes; ellos poseen las claves.
Si aún no tienen su propia instancia de n8n, la siguiente mejor opción es una llamada rápida de pantalla compartida donde los guías paso a paso a través de conectar cada credencial. Ellos presionan cada botón de «Permitir» ellos mismos. 15 minutos, y la barrera de confianza desaparece.
- Para Google específicamente — dos opciones sólidas:
- Google OAuth2: el cliente inicia sesión a través de la pantalla de consentimiento de Google y aprueba los alcances (Calendar/Gmail/Drive). Totalmente revocable desde su cuenta de Google → Seguridad → Acceso de terceros, en cualquier momento.
- Para clientes de Workspace que quieren control de TI: un administrador configura una cuenta de servicio con delegación en todo el dominio, o crea una cuenta dedicada «automations@company» compartida solo en el Calendar/Drive relevante. Limitado, auditable, sin contraseñas personales. Una cuenta de automatización separada también mantiene el radio de explosión pequeño.
- Clientes que rechacen CUALQUIER acceso:
Entrega el flujo de trabajo como un JSON exportado más una breve guía que les muestre cómo importarlo y conectar sus propias credenciales. Ejecutan todo en su lado — nunca inicias sesión en sus cuentas. Para propietarios no técnicos, una llamada de configuración guiada de 30 minutos pagada funciona muy bien: mantienen el control total, te pagan por la ayuda.
La única frase que disuelve la barrera de confianza: diles por adelantado — «Conectarás tus propias cuentas a través del inicio de sesión seguro de Google. Nunca veo ni almaceno tus contraseñas, y puedes revocar mi acceso en un clic en cualquier momento». Dilo temprano y la mayoría de propietarios se relajan inmediatamente.
Línea final: credenciales limitadas, propiedad del cliente, revocables — construidas en su instancia o guiadas en una llamada. Las contraseñas permanecen en su lado, siempre.
1 me gusta
La configuración puede ser de propiedad del cliente sin estar abandonada por el cliente.
Usaría una pequeña lista de verificación de traspaso: el cliente es propietario del espacio de trabajo de n8n, conecta Google/Airtable en pantalla, tú documentas los alcances utilizados, pruebas la acción, la ruta de revocación y qué registro de auditoría comprueba después de la primera ejecución. Esto generalmente genera más confianza que pedir acceso.
1 me gusta
Hola Andrej,
¡Bienvenido a la comunidad! Ante todo, tu instinto es 100% correcto—nunca le pidas a un cliente sus contraseñas en bruto. Es una responsabilidad masiva para ti y un riesgo de seguridad importante para ellos.
Como ingeniero de automatización con IA que construye estos pipelines regularmente, puedo decirte que estructurar esto correctamente durante la incorporación realmente construye confianza en lugar de romperla. Así es cómo puedes manejar esto de manera limpia y profesional usando n8n:
1. El Estándar: Acceso sin Contraseña y Limitado por Alcance
Todo el ecosistema moderno de APIs está construido para evitar compartir contraseñas. Deberías confiar en marcos de autorización modernos:
-
Google OAuth 2.0: Para Gmail, Calendar y Drive, n8n utiliza OAuth nativo. Al configurar la credencial, tú (o el cliente) haces clic en «Iniciar sesión con Google». Esto los redirige a la ventana de inicio de sesión segura de Google. Autorizan la solicitud, y Google pasa un token seguro y revocable de vuelta a n8n. Nunca ves una contraseña.
-
Tokens de Acceso Personal de Airtable (PAT): En lugar de compartir la cuenta, haz que el cliente genere un PAT desde su configuración de desarrollador. Crucialmente, pueden limitar el alcance de este token para que solo tenga acceso al espacio de trabajo o base específica en la que estás trabajando, manteniendo el resto de sus datos completamente privados.
2. Manejo de Clientes de Alto Riesgo o Reacios a la Seguridad
Si un cliente se niega completamente a otorgar acceso a sus entornos de producción durante el desarrollo, cambia a un Marco de Sandbox:
-
Construir con Cuentas Ficticias: Conecta los nodos de n8n a tus propias cuentas de prueba y desarrollo de Google y Airtable. Construye toda la lógica, manejo de errores y mapeo de datos usando estructuras de datos ficticias que imiten perfectamente las suyas.
-
La Exportación «Plug-and-Play»: Una vez completamente probado, simplemente puedes exportar el flujo de trabajo como un archivo JSON o darles acceso al lienzo.
3. Estructuración de una Sesión de Configuración Perfecta
Para propietarios de pequeñas empresas no técnicos, la mejor manera de disolver la barrera de confianza es una llamada de implementación de Colaboración Guiada.
-
Fase 1 (Preparación): Envíales un rápido video de Loom de 60 segundos mostrándoles exactamente dónde generar su PAT de Airtable.
-
Fase 2 (La Llamada en Vivo): Programa una pantalla compartida de 30 minutos. Tú controlas el lienzo del flujo de trabajo y la lógica. Cuando sea momento de vincular las cuentas, cédele el control de presentación a ellos. Hacen clic en el botón «Iniciar sesión con Google», presionan «Permitir» en su propio navegador, y la credencial se guarda de forma segura dentro de su instancia.
Para proteger la seguridad de tu negocio, nuestro protocolo de agencia dicta que nunca tocamos ni vemos tus contraseñas personales. Nosotros manejamos el trabajo pesado de la lógica de automatización, y tú apruebes de forma segura la conexión directamente a través del portal seguro de Google. Al cambiar la narrativa, conviertes un obstáculo de seguridad potencial en una demostración de tu profesionalismo.
¡Espero que esto te ayude a conquistar tu primer cliente exitosamente! Avísame si tienes algún problema con el mapeo.
1 me gusta