n8n mit Stratify verbinden.

n8n ist eine offene Workflow-Automatisierung, die Stratify mit hunderten weiteren Tools verbindet. Diese Anleitung zeigt alle drei Wege — Events an n8n senden, die KI n8n auslösen lassen und Daten aus n8n zurückspielen.

Signierte Webhooks (HMAC) Bidirektional Kein Code nötig DSGVO-konform aus Österreich
Event · LiveStratify → n8n
Anruf beendet — Reservierung bezahlt.
n8n: Workflow „Danke-SMS + Google-Sheet + Slack" gestartet…
Zugestellt & signiertevent: booking.paid · 200 OK

Drei Wege, Stratify und n8n zu verbinden

n8n ist eine Open-Source-Plattform für Workflow-Automatisierung. Anders als ein Kassen- oder Reservierungssystem hat n8n keine feste API, die die KI aufruft — die Verbindung läuft über Webhooks. Du kombinierst je nach Bedarf drei Wege: Stratify schickt Events an n8n, die KI löst einen n8n-Workflow im Gespräch aus, und n8n schickt Daten an Stratify zurück.

Stratify → n8n

Weg A — Events an n8n senden

Stratify feuert bei jedem Ereignis (Anruf beendet, Buchung bezahlt, Lead erstellt …) einen signierten Webhook an einen n8n-Webhook-Node. Dein Workflow verarbeitet den Rest. Der empfohlene Standardweg.

Anleitung ansehen →
KI → n8n

Weg B — KI löst n8n aus

Der KI-Agent ruft während eines Gesprächs eine n8n-Automatisierung als Werkzeug auf — z. B. um eine Bonität zu prüfen oder ein Angebot zu erzeugen — und arbeitet mit dem Ergebnis weiter.

Anleitung ansehen →
n8n → Stratify

Weg C — Daten zurück an Stratify

n8n schickt Buchungen oder Events über den Inbound-Endpunkt an Stratify — oder ruft per MCP-Client-Node direkt Stratify-Werkzeuge auf (Verfügbarkeit prüfen, Termin anlegen).

Anleitung ansehen →

Stratify-Events an einen n8n-Workflow senden.

Der Standardweg: Stratify stellt bei jedem Ereignis einen signierten Webhook an n8n zu. Einrichtung in unter 5 Minuten — ganz ohne Code.

In n8n: Webhook-Node anlegen

Erstelle in n8n einen neuen Workflow, füge einen Webhook-Node hinzu, setze die Methode auf POST und kopiere die Production-URL (z. B. https://dein-team.app.n8n.cloud/webhook/stratify).

In Stratify: Webhook-Verbindung erstellen

Öffne Verbindungen → Webhooks → Neue Verbindung. Wähle als Anbieter n8n, füge die kopierte Production-URL als Ziel-URL ein und wähle die Events aus, die du erhalten möchtest (siehe Liste unten). Speichern.

Signing-Secret sichern

Nach dem Speichern zeigt Stratify einmalig ein Signing-Secret (Format whsec_…). Kopiere es und hinterlege es in n8n als Zugangsdatum — damit prüfst du im nächsten Schritt die Echtheit jeder Zustellung.

Signatur in n8n prüfen (empfohlen)

Füge nach dem Webhook-Node einen Code-Node ein, der die HMAC-Signatur gegen das Secret verifiziert. So stellst du sicher, dass die Daten wirklich von Stratify stammen.

const crypto = require('crypto');
const sig  = $headers['x-stratify-signature'];   // hex HMAC-SHA256
const ts   = $headers['x-stratify-timestamp'];   // Unix-Sekunden
const raw  = JSON.stringify($json);              // roher Body
const secret = 'whsec_DEIN_SECRET';

const expected = crypto
  .createHmac('sha256', secret)
  .update(`${ts}.${raw}`)
  .digest('hex');

if (!crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected))) {
  throw new Error('Ungültige Signatur');
}
return $input.all();

Testen & aktiv schalten

Nutze in Stratify den Test-Button der Verbindung, um eine Beispiel-Zustellung zu senden, und aktiviere den n8n-Workflow. Fehlgeschlagene Zustellungen werden automatisch mehrfach wiederholt; den Status siehst du je Verbindung.

Nutzlast & Signatur-Header

Jede Zustellung ist ein JSON-Objekt mit stabiler Struktur, begleitet von Signatur-Headern.

POST https://dein-team.app.n8n.cloud/webhook/stratify
X-Stratify-Event:     booking.paid
X-Stratify-Timestamp: 1782043200
X-Stratify-Signature: 9f2c…            (HMAC-SHA256 über "timestamp.body")
X-Stratify-Delivery:  b1e7…-uuid        (stabil bei Retries → idempotent)

{
  "event": "booking.paid",
  "version": "1.0",
  "delivery_id": "b1e7…-uuid",
  "timestamp": "2026-06-01T10:00:00.000Z",
  "tenant": { "location_id": "…-uuid" },
  "data": { "booking_id": "…", "amount": 4200, "currency": "EUR" }
}

Verfügbare Events

Diese Ereignisse kannst du je Verbindung abonnieren:

  • Kommunikation

    call.completed, call.summary.created, lead.created, handoff.required, emergency.detected

  • Buchung & Zahlung

    appointment.requested, booking.completed, booking.paid, order.paid, booking.cancelled, booking.no_show

  • Tickets & Hausverwaltung

    ticket.created, maintenance.status_changed, contractor.dispatched, work_order.approved, weg.resolution_recorded

  • Die KI eine n8n-Automatisierung auslösen lassen.

    Statt nur zu benachrichtigen, kann der KI-Agent einen n8n-Workflow mitten im Gespräch aufrufen und mit dessen Antwort weiterarbeiten — als „Agent-Fähigkeit".

    In n8n: Webhook-Workflow bauen

    Erstelle einen Webhook-Node (POST), der die Eingaben des Agenten entgegennimmt, deine Logik ausführt und mit Respond to Webhook ein JSON-Ergebnis zurückgibt. Kopiere die Production-URL.

    In Stratify: Agent-Fähigkeit anlegen

    Öffne Verbindungen → Agent-Fähigkeiten → Eigene Verbindung. Trage die n8n-URL als Ziel ein, wähle POST, definiere die Eingabefelder (z. B. kundenname, anliegen) und markiere die Fähigkeit als „schreibend", wenn sie etwas verändert — dann greift automatisch die Bestätigung vor dem Absenden.

    Ergebnis zurück ins Gespräch

    Lege optional fest, welche Felder aus der n8n-Antwort der Agent weiterverwendet (Response-Mapping). Ab sofort kann die KI die Automatisierung auf allen Kanälen aufrufen — Telefon, WhatsApp, Chat & Co.

    Wichtig: Erreichbarkeit

    Der von der KI aufgerufene n8n-Webhook muss über eine öffentliche HTTPS-Adresse erreichbar sein. Aus Sicherheitsgründen (Schutz vor SSRF) blockiert Stratify Ziele mit privater oder lokaler IP-Adresse. Zugangs-Secrets werden verschlüsselt (AES-256-GCM) gespeichert.

    Daten aus n8n zurück an Stratify schicken.

    Für den Rückkanal gibt es zwei Möglichkeiten — je nachdem, ob n8n Ereignisse melden oder Aktionen ausführen soll.

    Inbound-Events

    Buchungen & Ereignisse melden

    Lege in Stratify unter Verbindungen eine Inbound-Quelle an — du erhältst eine eindeutige Endpunkt-URL und einen Token. Ein n8n HTTP Request-Node schickt Ereignisse (z. B. neue Buchung aus einem Fremdsystem) an Stratify, die dann Flows und Nachrichten auslösen.

    POST /api/inbound/sk_XXXX
    Authorization: Bearer ies_DEIN_TOKEN
    
    {
      "eventType": "booking_created",
      "contact": { "phone": "+43…", "email": "gast@example.at" },
      "attributes": { "booking_id": "n8n-123" },
      "dedupKey": "n8n-123:created"
    }
    MCP-Server

    Stratify-Werkzeuge aufrufen

    Soll n8n aktiv etwas in Stratify tun — Verfügbarkeit prüfen, Termin anlegen —, nutze den MCP Client-Node in n8n. Erstelle in Stratify ein MCP-Token mit den passenden Berechtigungen und verbinde n8n mit dem MCP-Endpunkt.

    Endpoint: https://…/api/mcp
    Auth:     Bearer mcp_DEIN_TOKEN
    
    # n8n MCP-Client ruft z. B. auf:
    tools/call → get_availability
    tools/call → create_booking

    Abgesichert in beide Richtungen.

    • Signierte Zustellungen

      Jeder ausgehende Webhook trägt eine HMAC-SHA256-Signatur und einen Zeitstempel (±5 Min. Toleranz) gegen Replay-Angriffe.

    • Verschlüsselte Secrets

      Alle Tokens und Signing-Secrets werden verschlüsselt (AES-256-GCM) gespeichert, nie im Klartext angezeigt und nie protokolliert.

    • Nur öffentliches HTTPS

      Ausgehende Ziele müssen HTTPS mit öffentlicher IP sein. Private/lokale Adressen werden blockiert (SSRF-Schutz).

    • Automatische Wiederholung

      Fehlgeschlagene Zustellungen werden mit steigenden Abständen erneut versucht; die stabile Delivery-ID macht n8n-Workflows idempotent.

    Gut zu wissen vor dem Verbinden.

    Nein. Du fügst nur URLs und Zugangsschlüssel zwischen Stratify und n8n ein. Das Verifizieren der Signatur in n8n ist optional, aber empfohlen — dafür gibt es einen fertigen Code-Baustein (siehe Weg A).
    Ja, sofern deine n8n-Instanz über eine öffentlich erreichbare HTTPS-Adresse verfügt. Aus Sicherheitsgründen akzeptiert Stratify nur HTTPS-Ziele mit öffentlicher IP — lokale oder private Adressen (z. B. 192.168.x.x) werden blockiert.
    Jede Zustellung wird mit HMAC-SHA256 signiert (Header X-Stratify-Signature) und trägt einen Zeitstempel gegen Replay-Angriffe. Zugangs-Secrets werden verschlüsselt gespeichert und nie im Klartext angezeigt. Fehlgeschlagene Zustellungen werden automatisch mehrfach wiederholt.
    In beide. Stratify sendet Events an n8n (Weg A), die KI kann n8n-Workflows im Gespräch auslösen (Weg B), und n8n kann Daten oder Buchungen über Inbound-Events bzw. den MCP-Server an Stratify zurückschicken (Weg C).
    n8n verbindet hunderte Dienste — Google Sheets, Slack, Notion, HubSpot, E-Mail, Datenbanken und mehr. Stratify liefert die Auslöser und Aktionen; n8n orchestriert den Rest. So deckst du Sonderfälle ab, für die es (noch) keinen fertigen Stratify-Connector gibt.