- Retry потрібен для transient failure, але небезпечний для неідемпотентних дій.
- Continue On Fail не замінює error policy — він лише дозволяє workflow рухатися далі.
- Alert має містити workflow, execution, business key, failed step і дозволену наступну дію.
Чотири типи помилок
Validation error означає неправильний input і зазвичай не потребує retry. Transient error — timeout, 429 або тимчасовий 5xx. Permanent integration error — revoked credential чи removed field. Business exception — технічно валідний кейс, який потребує людини.
Різні типи не можна вести одним шляхом. Автоматичний retry неправильного payload лише створює noise і витрати.
Retry без подвійної дії
- Перевірте, чи operation idempotent.
- Використовуйте provider idempotency key, якщо він доступний.
- Застосовуйте exponential backoff і ліміт спроб.
- Для 429 поважайте retry-after.
- Після ліміту спроб створіть recoverable job, не губіть context.
Error workflow і alert
Окремий error workflow приймає дані execution, визначає severity, маскує секретні поля й надсилає alert. Critical — процес зупинено й клієнт чекає. Warning — fallback спрацював. Info — кейс передано людині за правилом.
Alert без business context змушує відкривати n8n і досліджувати вручну. Додайте correlation ID, account або order reference, failed node, error class і runbook link.
Manual recovery runbook
Runbook відповідає на п’ять питань: що вже виконано, що безпечно повторити, як перевірити зовнішню систему, хто приймає рішення й як закрити incident. Зберігайте checkpoint перед незворотними кроками.
Щомісяця переглядайте top errors за кількістю, втраченим часом і бізнес-впливом. Найчастіша помилка не завжди найдорожча.
10 стартових n8n workflow
Імпортуйте JSON, замініть blueprint nodes на власні інтеграції та додайте production-контроль.
Що робить Continue On Fail?
Дозволяє workflow продовжити execution після помилки node. Потрібно явно обробити error output, інакше проблема стане тихою.
Коли використовувати retry?
Для тимчасових помилок, якщо повтор operation безпечний або захищений idempotency key.
Що має бути в alert?
Workflow, execution URL, failed node, business key, severity, коротка причина й наступна дозволена дія.
Підготовлено AI Insider Research на основі практики проєктування AI-систем та офіційної документації продуктів. Технічні умови й тарифи змінюються — перевіряйте їх перед production-рішенням.