Dokumentation · Sicherer WordPress-Zugriff
WordPress verbinden, ohne Ihr normales Anmeldepasswort weiterzugeben.
Ein WordPress Application Password ist ein separates, widerrufliches Credential für API-Zugang. Erstellen Sie eins auf jeder Ziel-Website, speichern Sie es über SitePublisher AIs geschützten Verbindungs-Workflow und halten Sie Ihr tägliches WordPress-Passwort privat.
Für Pro-Fernverbindungen · Der lokale Free-Workflow benötigt kein Anwendungspasswort
Was es ist
Ein Credential für eine Integration – kein zweites menschliches Login
WordPress Application Passwords sind für Software konzipiert, die authentifizierten REST API-Zugang benötigt. Sie können nicht verwendet werden, um sich über den normalen WordPress-Login-Bildschirm anzumelden.
Trennen Sie sich vom Passwort des Kontos
SitePublisher AI erhält den WordPress-Benutzernamen und das generierte Application Password. Ihr normales WordPress-Passwort wird für die Verbindung nie benötigt.
Einen sicher erstellen →An einen WordPress-Benutzer gebunden
Das Credential funktioniert mit den Fähigkeiten des Benutzers, der es erstellt hat. Wählen Sie ein dediziertes Konto mit den minimalen Inhaltsberechtigungen, die der Workflow benötigt.
Wählen Sie die richtigen Berechtigungen →Individuell widerrufbar
Sie können diese eine Integration deaktivieren, ohne das Benutzer-Hauptkennwort zu ändern. WordPress zeichnet auch nützliche Metadaten wie Erstellung, letzte Verwendung und letzte IP auf.
Zugriff sicher verwalten →Vor dem Erstellen des Passworts
Wählen Sie den Zielbenutzer bewusst
Ein Application Password erzeugt keine neuen Berechtigungen. Es erbt, was der ausgewählte WordPress-Benutzer bereits tun darf.
Erforderliche Umwelt
Die Website muss konsequent über HTTPS laden und WordPress muss die sichere Verbindung erkennen.
Verwenden Sie ein aktives Konto mit einem eindeutigen Benutzernamen. Ein dedizierter Publishing-Benutzer macht spätere Überprüfung und Widerruf klarer.
Sicherheits-, Firewall- und Caching-Tools müssen authentifizierte Anfragen an den Standard WordPress REST API erlauben.
Fähigkeiten für den Workflow
SitePublisher AI überprüft diese minimale Fähigkeit, wenn die Verbindung und Kategorien aktualisiert werden.
Erforderlich, wenn das Konto sofort veröffentlichen muss oder nur geplante Beiträge anstelle von Entwürfen erstellen.
Erforderlich, wenn SitePublisher AI ein Bild an das Ziel Media Library sendet.
Wenigstes Privileg
Ein Administrator-Konto ist in der Regel unnötig.
Bewilligen Sie nur die für den genehmigten Workflow erforderlichen Inhaltsberechtigungen. Ein Editor kann eine breite redaktionelle Verwaltung unterstützen; eine eingeschränkte dedizierte Rolle kann geeignet sein, wenn er immer noch über jede erforderliche Fähigkeit verfügt.
Erstellen Sie auf der Ziel-Website
Erzeugen eines eindeutig benannten Credentials pro Verbindung
Ergänzen Sie diese Schritte im WordPress-Verwaltungsbereich der Website, die den Inhalt erhalten wird – nicht auf der zentralen SitePublisher AI-Website.
Das richtige Profil öffnen
- Melden Sie sich als beabsichtigter Publishing-Benutzer an
- Benutzer öffnen, dann Profil
- Oder einen anderen Benutzer von Benutzern und allen Benutzern bearbeiten
- Zum Abschnitt Application Passwords scrollen
Einen erkennbaren Namen hinzufügen
- Identifizieren Sie SitePublisher AI und die zentrale Installation
- Geben Sie das Ziel ein, wenn Namen verwechselt werden könnten
- Verwenden Sie einen einzigartigen Eintrag für jede Integration
- Verwenden Sie niemals das generierte Passwort als seinen Namen
Erzeugen und kopieren Sie es einmal
- Wählen Sie Neues Anwendungspasswort hinzufügen
- Kopieren Sie den gesamten generierten Wert sofort
- Zusammengebaute Leerzeichen können bleiben, wenn Sie sie einfügen
- Legen Sie es nicht in E-Mail, Chat, Notizen oder Screenshots
Speichern Sie auf der zentralen Website
Verbinden durch Vorschau-erster verschlüsselter Speicher
Zurück zur WordPress-Installation, in der SitePublisher AI Pro läuft. Websitedaten und Anmeldeinformationen werden erst gespeichert, nachdem die genaue Vorschau genehmigt und gespeichert wurde.
Die Verbindung eingeben
Gehen Sie zu SitePublisher AI, Website Settings und öffnen Sie die Registerkarte Website-Verbindungen. Wählen Sie Neue Website.
Fügen Sie ein klares internes Etikett und die genaue öffentliche HTTPS-Adresse des Ziels hinzu.
Wählen Sie Basic — Benutzername + Anwendungspasswort. Wählen Sie Bearer nicht, es sei denn, eine gesonderte genehmigte Integration erfordert es speziell.
Geben Sie den genauen WordPress Login-Benutzernamen des Profils ein, das das Application Password erstellt hat.
Überprüfen und speichern
Fügen Sie den generierten Wert in das geschützte Passwortfeld ein.
Diese Nur-Lese-Anfrage überprüft den authentifizierten Benutzer und ruft alle aktuellen Kategorien, einschließlich leerer, ab.
Überprüfen Sie URL, Authentifizierung, Benutzername, Credential-Aktion, Kategorien und Standardkategorie.
Speichern Sie nur die passende Vorschau. SitePublisher AI speichert dann das Credential im verschlüsselten Tresor.
Vor der Produktion überprüfen
Testen Sie zuerst die kleinste WordPress Aktion
Eine erfolgreiche Kategorie-Refresh beweist Authentifizierung und Bearbeitungszugriff. Sie beweist nicht jede spätere Veröffentlichung oder Medienfähigkeit, also beenden Sie mit einem kontrollierten Entwurf.
Erster Veröffentlichungstest
- Erstellen Sie einen kurzen, erkennbaren Testartikel
- Wählen Sie die neue Ziel-Website
- Eine vorhandene Kategorie aus der aktualisierten Liste verwenden
- Speichern Sie den Artikel als Entwurf vor der Veröffentlichung live
- Titel, Inhalt, Autor und Kategorie auf WordPress bestätigen
Vorgestellter Bildtest
- Verwenden Sie ein kleines gültiges Media Library Bild
- Bestätigen Sie, dass das Zielkonto Dateien hochladen kann
- Prüfen Sie, ob der Medieneintrag nur einmal ankommt
- Vergewissern Sie sich, dass sie dem Entwurf des Artikels beigefügt ist
- Nach einem Timeout nicht blind wiederholen; WordPress zuerst inspizieren
Erfolgreiche Verbindung
Authentifizierung, Inhalte und Medien passieren alle.
Erst wenn der Entwurf korrekt ist, sollten Sie direkte Veröffentlichung, Terminplanung oder einen kleinen Bulk Automation-Plan testen.
Drehen und Aufheben
Ein Credential ersetzen, ohne eine vermeidbare Lücke zu hinterlassen
Erstellen Sie ein neues Credential zuerst für geplante Rotation. Erneuern Sie sofort, wenn Exposition vermutet wird, auch wenn das vorübergehend die Verbindung stoppt.
Geplante Rotation
Verwenden Sie einen neuen beschreibenden Namen, der das Rotationsdatum oder die Verbindungsidentität enthält.
Bearbeiten Sie die bestehende Verbindung, fügen Sie den neuen Wert ein, aktualisieren Sie Kategorien, Vorschau und speichern.
Bestätigen Sie die Ersetzungsarbeiten, bevor Sie das vorherige Zertifikat entfernen.
Zurück zum Ziel-Benutzerprofil und widerrufen nur das ersetzte Application Password.
Exposition, Entfernung oder unlesbare Lagerung
Erneuern Sie das betroffene Application Password sofort, dann erzeugen und verbinden Sie einen Ersatz.
Erneut sein benanntes Credential auf dem Ziel und löschen Sie die Website-Verbindung in SitePublisher AI.
Wenn das verschlüsselte Credential unlesbar wird, erstellen Sie ein neues Application Password und ersetzen Sie es in Website Connections.
Verwenden Sie die erstellten Ziel-Profile, zuletzt verwendete und letzte-IP-Informationen, um Anmeldeinformationen zu finden, die nicht mehr benötigt werden.
Verbindungsprobleme
Passen Sie den Fehler mit der fehlgeschlagenen Ebene
Bewahren Sie die genaue HTTP-Nachricht und die genaue Zeit. Fügen Sie das Application Password niemals in ein Protokoll, einen Screenshot, ein Kontaktformular oder eine Supportnachricht ein.
Kein Application Passwords im Profil
- Bestätigen Sie, dass das Ziel HTTPS verwendet
- Bestätigen WordPress erkennt die Anfrage als sicher
- Überprüfen Sie die Sicherheit oder müssen Sie Plugins auf Einschränkungen
- Fragen Sie den Host, ob die Funktion deaktiviert war
Beglaubigungsprüfung fehlgeschlagen
- Verwenden Sie den genauen WordPress-Benutzernamen, kein Anzeigename
- Einfügen des vollständigen Anwendungspassworts
- Bestätigen Sie, dass das benannte Zertifikat nicht widerrufen wurde
- Fragen Sie den Host, ob Autorisierungskopfzeilen entfernt werden
Verbindung funktioniert, aber eine Aktion scheitert
- Bearbeiten-Post-Berechtigung für Entwürfe und Kategorien überprüfen
- Veröffentlichungspost-Zulassung für Live- oder zukünftige Posts prüfen
- Prüfen Sie die Upload-Berechtigung für angezeigte Bilder
- Überprüfen Sie REST oder Firewall-Regeln für Beiträge und Medien
Offizielle WordPress-Referenz
Überprüfen Sie den aktuellen WordPress Sicherheitsleitfaden
WordPress-Dokumente erstellen, einmalige Anzeige, HTTPS-Nutzung, Nutzungs-Metadaten, Rotation, Widerruf und häufige Authentifizierungsausfälle in seiner Application Passwords-Anleitung.
Passwort FAQ für die Anwendung
Halten Sie das Credential getrennt und austauschbar
Diese Antworten decken die häufigsten Sicherheits- und Verbindungsfragen ab.
Kann ich stattdessen mein normales WordPress-Passwort verwenden?
Nein. SitePublisher AI sollte ein separates Anwendungs-Passwort für eine entfernte WordPress-Verbindung verwenden.
Sind die Leerzeichen in der erzeugten Wertmasse?
Nein. WordPress zeigt das Credential in Gruppen zur Lesbarkeit an und akzeptiert es mit oder ohne diese Leerzeichen.
Kann ich das Application Password in WordPress erneut einsehen?
Nein. WordPress zeigt das generierte Geheimnis nur einmal. Bestehende Einträge zeigen ihre Namen und Nutzung Metadaten, aber ein verlorener Wert muss durch ein neu generiertes Credential ersetzt werden.
Sollte jeder Bestimmungsort sein eigenes Credential verwenden?
Ja. Verwenden Sie ein eindeutig benanntes Application Password pro Integration und Ziel. Dies hält Audits verständlich und ermöglicht es Ihnen, eine Verbindung zu widerrufen, ohne eine andere zu beeinflussen.
Ersetzt die Zwei-Faktor-Authentifizierung ein Application Password?
Nein. Die Zwei-Faktor-Authentifizierung schützt das interaktive Login, während ein Application Password die Software über das API authentifiziert.
Warum zeigt SitePublisher AI Free keine Website-Verbindungen?
Free veröffentlicht auf der WordPress-Website, auf der das Plugin installiert ist und kein Remote-Zertifikat benötigt. Mehrere Ziel-Website-Verbindungen sind eine Pro-Funktion.
Braucht die Zielwebsite SitePublisher AI installiert?
Nein. Ein Ziel benötigt eine kompatible WordPress REST API, den genehmigten Benutzer und sein Application Password. Es benötigt keine weitere SitePublisher AI Installation, um Inhalte zu erhalten.
Fortsetzung der Dokumentation
Weiter: Interne Linkverwaltung
Erfahren Sie, wie Pro die Links und Keyword-Regeln pro Website getrennt hält und zugelassene interne Links hinzufügt, ohne Ziele zu mischen.