WordPress-Anwendungspasswörter

Dokumentation · Sicherer WordPress-Zugriff

WordPress verbinden, ohne Ihr normales Anmeldepasswort weiterzugeben.

Ein WordPress Application Password ist ein separates, widerrufliches Credential für API-Zugang. Erstellen Sie eins auf jeder Ziel-Website, speichern Sie es über SitePublisher AIs geschützten Verbindungs-Workflow und halten Sie Ihr tägliches WordPress-Passwort privat.

Für Pro-Fernverbindungen · Der lokale Free-Workflow benötigt kein Anwendungspasswort

Was es ist

Ein Credential für eine Integration – kein zweites menschliches Login

WordPress Application Passwords sind für Software konzipiert, die authentifizierten REST API-Zugang benötigt. Sie können nicht verwendet werden, um sich über den normalen WordPress-Login-Bildschirm anzumelden.

SEP

Trennen Sie sich vom Passwort des Kontos

SitePublisher AI erhält den WordPress-Benutzernamen und das generierte Application Password. Ihr normales WordPress-Passwort wird für die Verbindung nie benötigt.

Einen sicher erstellen
BENUTZER

An einen WordPress-Benutzer gebunden

Das Credential funktioniert mit den Fähigkeiten des Benutzers, der es erstellt hat. Wählen Sie ein dediziertes Konto mit den minimalen Inhaltsberechtigungen, die der Workflow benötigt.

Wählen Sie die richtigen Berechtigungen
AUS

Individuell widerrufbar

Sie können diese eine Integration deaktivieren, ohne das Benutzer-Hauptkennwort zu ändern. WordPress zeichnet auch nützliche Metadaten wie Erstellung, letzte Verwendung und letzte IP auf.

Zugriff sicher verwalten
Nur HTTPS verwenden.Application Passwords verwenden HTTP Basic Authentication für entfernte REST Anfragen. HTTPS schützt den Benutzernamen und das Anmelderecht, während sie zwischen den beiden Websites reisen.

Vor dem Erstellen des Passworts

Wählen Sie den Zielbenutzer bewusst

Ein Application Password erzeugt keine neuen Berechtigungen. Es erbt, was der ausgewählte WordPress-Benutzer bereits tun darf.

Erforderliche Umwelt

01
HTTPS-Ziel

Die Website muss konsequent über HTTPS laden und WordPress muss die sichere Verbindung erkennen.

02
WordPress-Benutzerkonto

Verwenden Sie ein aktives Konto mit einem eindeutigen Benutzernamen. Ein dedizierter Publishing-Benutzer macht spätere Überprüfung und Widerruf klarer.

03
REST API Zugriff

Sicherheits-, Firewall- und Caching-Tools müssen authentifizierte Anfragen an den Standard WordPress REST API erlauben.

Fähigkeiten für den Workflow

EDIT
Beiträge bearbeiten

SitePublisher AI überprüft diese minimale Fähigkeit, wenn die Verbindung und Kategorien aktualisiert werden.

LEBEN
Veröffentlichen-Posten

Erforderlich, wenn das Konto sofort veröffentlichen muss oder nur geplante Beiträge anstelle von Entwürfen erstellen.

IMG
Dateien hochladen

Erforderlich, wenn SitePublisher AI ein Bild an das Ziel Media Library sendet.

Wenigstes Privileg

Ein Administrator-Konto ist in der Regel unnötig.

Bewilligen Sie nur die für den genehmigten Workflow erforderlichen Inhaltsberechtigungen. Ein Editor kann eine breite redaktionelle Verwaltung unterstützen; eine eingeschränkte dedizierte Rolle kann geeignet sein, wenn er immer noch über jede erforderliche Fähigkeit verfügt.

GenehmigungsregelDer Benutzer steuert die Integration.Wenn das Konto eine erforderliche Fähigkeit verliert, bleibt das Application Password gültig, aber die angeforderte WordPress-Aktion kann trotzdem verweigert werden.

Erstellen Sie auf der Ziel-Website

Erzeugen eines eindeutig benannten Credentials pro Verbindung

Ergänzen Sie diese Schritte im WordPress-Verwaltungsbereich der Website, die den Inhalt erhalten wird – nicht auf der zentralen SitePublisher AI-Website.

Schritt 1

Das richtige Profil öffnen

  • Melden Sie sich als beabsichtigter Publishing-Benutzer an
  • Benutzer öffnen, dann Profil
  • Oder einen anderen Benutzer von Benutzern und allen Benutzern bearbeiten
  • Zum Abschnitt Application Passwords scrollen
Schritt 2

Einen erkennbaren Namen hinzufügen

  • Identifizieren Sie SitePublisher AI und die zentrale Installation
  • Geben Sie das Ziel ein, wenn Namen verwechselt werden könnten
  • Verwenden Sie einen einzigartigen Eintrag für jede Integration
  • Verwenden Sie niemals das generierte Passwort als seinen Namen
Schritt 3

Erzeugen und kopieren Sie es einmal

  • Wählen Sie Neues Anwendungspasswort hinzufügen
  • Kopieren Sie den gesamten generierten Wert sofort
  • Zusammengebaute Leerzeichen können bleiben, wenn Sie sie einfügen
  • Legen Sie es nicht in E-Mail, Chat, Notizen oder Screenshots
WordPress zeigt den generierten Wert nur einmal an.Fügen Sie es während derselben kontrollierten Sitzung direkt in das SitePublisher AI-Verbindungsformular ein. Wenn es vor dem Speichern verloren geht, widerrufen Sie diesen Eintrag und erzeugen einen neuen.

Speichern Sie auf der zentralen Website

Verbinden durch Vorschau-erster verschlüsselter Speicher

Zurück zur WordPress-Installation, in der SitePublisher AI Pro läuft. Websitedaten und Anmeldeinformationen werden erst gespeichert, nachdem die genaue Vorschau genehmigt und gespeichert wurde.

Die Verbindung eingeben

01
Website-Verbindungen öffnen

Gehen Sie zu SitePublisher AI, Website Settings und öffnen Sie die Registerkarte Website-Verbindungen. Wählen Sie Neue Website.

02
Name und URL der Webseite

Fügen Sie ein klares internes Etikett und die genaue öffentliche HTTPS-Adresse des Ziels hinzu.

03
Authentifizierung

Wählen Sie Basic — Benutzername + Anwendungspasswort. Wählen Sie Bearer nicht, es sei denn, eine gesonderte genehmigte Integration erfordert es speziell.

04
Benutzername

Geben Sie den genauen WordPress Login-Benutzernamen des Profils ein, das das Application Password erstellt hat.

Überprüfen und speichern

05
Passwort für die Anwendung

Fügen Sie den generierten Wert in das geschützte Passwortfeld ein.

06
Alle Kategorien aktualisieren

Diese Nur-Lese-Anfrage überprüft den authentifizierten Benutzer und ruft alle aktuellen Kategorien, einschließlich leerer, ab.

07
Änderungen in der Vorschau

Überprüfen Sie URL, Authentifizierung, Benutzername, Credential-Aktion, Kategorien und Standardkategorie.

08
Website speichern

Speichern Sie nur die passende Vorschau. SitePublisher AI speichert dann das Credential im verschlüsselten Tresor.

Eine bestehende Verbindung bearbeiten?Lassen Sie das Feld Application-Passwort leer, um das gespeicherte Credential zu speichern. Geben Sie einen Wert nur beim Erstellen oder absichtlichen Ersetzen ein, dann erstellen Sie eine neue Vorschau vor dem Speichern.

Vor der Produktion überprüfen

Testen Sie zuerst die kleinste WordPress Aktion

Eine erfolgreiche Kategorie-Refresh beweist Authentifizierung und Bearbeitungszugriff. Sie beweist nicht jede spätere Veröffentlichung oder Medienfähigkeit, also beenden Sie mit einem kontrollierten Entwurf.

ENTWURF

Erster Veröffentlichungstest

  • Erstellen Sie einen kurzen, erkennbaren Testartikel
  • Wählen Sie die neue Ziel-Website
  • Eine vorhandene Kategorie aus der aktualisierten Liste verwenden
  • Speichern Sie den Artikel als Entwurf vor der Veröffentlichung live
  • Titel, Inhalt, Autor und Kategorie auf WordPress bestätigen
GEBIETE

Vorgestellter Bildtest

  • Verwenden Sie ein kleines gültiges Media Library Bild
  • Bestätigen Sie, dass das Zielkonto Dateien hochladen kann
  • Prüfen Sie, ob der Medieneintrag nur einmal ankommt
  • Vergewissern Sie sich, dass sie dem Entwurf des Artikels beigefügt ist
  • Nach einem Timeout nicht blind wiederholen; WordPress zuerst inspizieren

Erfolgreiche Verbindung

Authentifizierung, Inhalte und Medien passieren alle.

Erst wenn der Entwurf korrekt ist, sollten Sie direkte Veröffentlichung, Terminplanung oder einen kleinen Bulk Automation-Plan testen.

Drehen und Aufheben

Ein Credential ersetzen, ohne eine vermeidbare Lücke zu hinterlassen

Erstellen Sie ein neues Credential zuerst für geplante Rotation. Erneuern Sie sofort, wenn Exposition vermutet wird, auch wenn das vorübergehend die Verbindung stoppt.

Geplante Rotation

01
Neues Anwendungs-Passwort erstellen

Verwenden Sie einen neuen beschreibenden Namen, der das Rotationsdatum oder die Verbindungsidentität enthält.

02
Ersetzen in SitePublisher AI

Bearbeiten Sie die bestehende Verbindung, fügen Sie den neuen Wert ein, aktualisieren Sie Kategorien, Vorschau und speichern.

03
Prüfung eines Entwurfs

Bestätigen Sie die Ersetzungsarbeiten, bevor Sie das vorherige Zertifikat entfernen.

04
Erneuere den alten Eintrag

Zurück zum Ziel-Benutzerprofil und widerrufen nur das ersetzte Application Password.

Exposition, Entfernung oder unlesbare Lagerung

JETZT
Verdacht auf Leckage

Erneuern Sie das betroffene Application Password sofort, dann erzeugen und verbinden Sie einen Ersatz.

ENDE
Eine Website entfernen

Erneut sein benanntes Credential auf dem Ziel und löschen Sie die Website-Verbindung in SitePublisher AI.

API
Zentrale Sicherheitsschlüssel geändert

Wenn das verschlüsselte Credential unlesbar wird, erstellen Sie ein neues Application Password und ersetzen Sie es in Website Connections.

PRÜFUNG
Metadaten der Nutzung überprüfen

Verwenden Sie die erstellten Ziel-Profile, zuletzt verwendete und letzte-IP-Informationen, um Anmeldeinformationen zu finden, die nicht mehr benötigt werden.

Ein Credential pro Integration und Ziel ist leichter zu kontrollieren.Einzigartige Namen ermöglichen es, eine Verbindung zu widerrufen, ohne eine andere zentrale Installation, App oder Service zu unterbrechen.

Verbindungsprobleme

Passen Sie den Fehler mit der fehlgeschlagenen Ebene

Bewahren Sie die genaue HTTP-Nachricht und die genaue Zeit. Fügen Sie das Application Password niemals in ein Protokoll, einen Screenshot, ein Kontaktformular oder eine Supportnachricht ein.

Abschnitt fehlt

Kein Application Passwords im Profil

  • Bestätigen Sie, dass das Ziel HTTPS verwendet
  • Bestätigen WordPress erkennt die Anfrage als sicher
  • Überprüfen Sie die Sicherheit oder müssen Sie Plugins auf Einschränkungen
  • Fragen Sie den Host, ob die Funktion deaktiviert war
HTTP 401 oder 403

Beglaubigungsprüfung fehlgeschlagen

  • Verwenden Sie den genauen WordPress-Benutzernamen, kein Anzeigename
  • Einfügen des vollständigen Anwendungspassworts
  • Bestätigen Sie, dass das benannte Zertifikat nicht widerrufen wurde
  • Fragen Sie den Host, ob Autorisierungskopfzeilen entfernt werden
Genehmigung verweigert

Verbindung funktioniert, aber eine Aktion scheitert

  • Bearbeiten-Post-Berechtigung für Entwürfe und Kategorien überprüfen
  • Veröffentlichungspost-Zulassung für Live- oder zukünftige Posts prüfen
  • Prüfen Sie die Upload-Berechtigung für angezeigte Bilder
  • Überprüfen Sie REST oder Firewall-Regeln für Beiträge und Medien
Kategorie refresh erreicht die Website aber gibt ungültige Daten zurück?Bestätigen Sie die genaue HTTPS-URL und den Standard WordPress REST-Pfad und prüfen Sie dann, ob eine Firewall, eine Wartungsseite oder eine Caching-Schicht HTML anstelle der erwarteten JSON-Antwort zurückgibt.

Offizielle WordPress-Referenz

Überprüfen Sie den aktuellen WordPress Sicherheitsleitfaden

WordPress-Dokumente erstellen, einmalige Anzeige, HTTPS-Nutzung, Nutzungs-Metadaten, Rotation, Widerruf und häufige Authentifizierungsausfälle in seiner Application Passwords-Anleitung.

Passwort FAQ für die Anwendung

Halten Sie das Credential getrennt und austauschbar

Diese Antworten decken die häufigsten Sicherheits- und Verbindungsfragen ab.

Kann ich stattdessen mein normales WordPress-Passwort verwenden?

Nein. SitePublisher AI sollte ein separates Anwendungs-Passwort für eine entfernte WordPress-Verbindung verwenden.

Sind die Leerzeichen in der erzeugten Wertmasse?

Nein. WordPress zeigt das Credential in Gruppen zur Lesbarkeit an und akzeptiert es mit oder ohne diese Leerzeichen.

Kann ich das Application Password in WordPress erneut einsehen?

Nein. WordPress zeigt das generierte Geheimnis nur einmal. Bestehende Einträge zeigen ihre Namen und Nutzung Metadaten, aber ein verlorener Wert muss durch ein neu generiertes Credential ersetzt werden.

Sollte jeder Bestimmungsort sein eigenes Credential verwenden?

Ja. Verwenden Sie ein eindeutig benanntes Application Password pro Integration und Ziel. Dies hält Audits verständlich und ermöglicht es Ihnen, eine Verbindung zu widerrufen, ohne eine andere zu beeinflussen.

Ersetzt die Zwei-Faktor-Authentifizierung ein Application Password?

Nein. Die Zwei-Faktor-Authentifizierung schützt das interaktive Login, während ein Application Password die Software über das API authentifiziert.

Warum zeigt SitePublisher AI Free keine Website-Verbindungen?

Free veröffentlicht auf der WordPress-Website, auf der das Plugin installiert ist und kein Remote-Zertifikat benötigt. Mehrere Ziel-Website-Verbindungen sind eine Pro-Funktion.

Braucht die Zielwebsite SitePublisher AI installiert?

Nein. Ein Ziel benötigt eine kompatible WordPress REST API, den genehmigten Benutzer und sein Application Password. Es benötigt keine weitere SitePublisher AI Installation, um Inhalte zu erhalten.

Fortsetzung der Dokumentation

Weiter: Interne Linkverwaltung

Erfahren Sie, wie Pro die Links und Keyword-Regeln pro Website getrennt hält und zugelassene interne Links hinzufügt, ohne Ziele zu mischen.