Contraseñas de aplicación de WordPress

Documentación · Acceso seguro a WordPress

Conecte WordPress sin compartir su contraseña habitual.

Una contraseña de aplicación WordPress es una credencial independiente y revocable para el acceso API. Cree una en cada sitio web de destino, guárdelo a través del flujo de trabajo de conexión protegido de SitePublisher AI y mantenga privada su contraseña WordPress diaria.

Para conexiones remotas Pro · El flujo de trabajo local Free no necesita contraseña de aplicación

¿Qué es?

Una credencial para una integración—no un segundo inicio de sesión humano

WordPress Application Passwords están diseñados para el software que necesita el acceso autenticado REST API. No se pueden utilizar para iniciar sesión a través de la pantalla de inicio de sesión normal WordPress.

SEP

Separarse de la contraseña de la cuenta

SitePublisher AI recibe el nombre de usuario de WordPress y la contraseña de aplicación generada. Su contraseña normal de WordPress nunca se requiere para la conexión.

Crear uno de forma segura
USER

Atado a un usuario de WordPress

La credencial actúa con las capacidades del usuario que la creó. Elija una cuenta dedicada con el contenido mínimo que permita el flujo de trabajo necesario.

Elija los permisos correctos
OFF

Individualmente revocable

Puede desactivar esta integración sin cambiar la contraseña principal del usuario. WordPress también registra metadatos útiles como la creación, el último uso y la última IP.

Gestionar el acceso de forma segura
Usar HTTPS solamente.Application Passwords utiliza la autenticación básica HTTP para solicitudes REST remotas. HTTPS protege el nombre de usuario y la credencial mientras viajan entre los dos sitios web.

Antes de crear la contraseña

Elija el usuario de destino deliberadamente

Una contraseña de aplicación no crea nuevos permisos. Hereda lo que el usuario WordPress seleccionado ya está autorizado a hacer.

Entorno requerido

01
Destino HTTPS

El sitio web debe cargar constantemente sobre HTTPS y WordPress debe reconocer la conexión segura.

02
Cuenta de usuario de WordPress

Use una cuenta activa con un nombre de usuario único. Un usuario de publicación dedicado hace más clara la revisión y revocación posteriores.

03
Acceso REST API

Las herramientas de seguridad, firewall y caché deben permitir solicitudes autenticadas al estándar WordPress REST API.

Capacidades para el flujo de trabajo

EDIT
Editar puestos

SitePublisher AI verifica esta capacidad mínima cuando se actualizan la conexión y las categorías.

VIVO
Puestos Publicar

Requerido cuando la cuenta debe publicar inmediatamente o crear publicaciones programadas en lugar de sólo borradores.

IMG
Cargar archivos

Se requiere cuando SitePublisher AI envía una imagen destacada a la Mediateca de destino.

Menor privilegio

Una cuenta de Administrador suele ser innecesaria.

Concede sólo los permisos de contenido necesarios para el flujo de trabajo aprobado. Un editor puede soportar una gestión editorial amplia; un rol dedicado más limitado puede ser adecuado cuando todavía tiene todas las capacidades requeridas.

Regla del permisoEl usuario controla la integración.Si la cuenta pierde una capacidad requerida, la contraseña de la aplicación sigue siendo válida, pero la acción WordPress solicitada todavía puede ser denegada.

Crear en el sitio web de destino

Generar una credencial claramente llamada por conexión

Completa estos pasos dentro del área de administración WordPress del sitio web que recibirá el contenido, no en el sitio web central de SitePublisher AI.

Medida 1

Abrir el perfil correcto

  • Iniciar sesión como usuario de publicación previsto
  • Abrir usuarios, luego Perfil
  • O editar otro usuario de Usuarios y Todos los Usuarios
  • Desplácese a la sección Application Passwords
Medida 2

Añadir un nombre reconocible

  • Identificar SitePublisher AI y la instalación central
  • Incluir el destino cuando los nombres podrían confundirse
  • Utilice una entrada única para cada integración
  • Nunca utilice la contraseña generada como su nombre
Medida 3

Generarlo y copiarlo una vez

  • Seleccione Añadir nueva contraseña de aplicación
  • Copiar el valor generado completo inmediatamente
  • Los espacios agrupados pueden permanecer cuando se pega
  • No lo coloques en correo electrónico, chat, notas o capturas de pantalla
WordPress muestra el valor generado sólo una vez.Pegue directamente en el formulario de conexión SitePublisher AI durante la misma sesión controlada. Si se pierde antes de guardar, revoque esa entrada y genere una nueva.

Almacenar en el sitio web central

Conéctese a través de almacenamiento cifrado de previsualización-primero

Volver a la instalación WordPress donde se ejecuta SitePublisher AI Pro. Los datos del sitio web y las credenciales se almacenan sólo después de que la vista previa exacta es aprobada y guardada.

Introduzca la conexión

01
Abrir conexiones del sitio web

Vaya a SitePublisher AI, Website Settings y abra la pestaña Conexiones del sitio web. Elija Nuevo sitio web.

02
Nombre y URL del sitio web

Agregue una etiqueta interna clara y la dirección HTTPS pública exacta del destino.

03
Autenticación

Seleccione Basic — nombre de usuario + contraseña de la aplicación. No elija Beaser a menos que una integración aprobada por separado específicamente lo requiere.

04
Nombre de usuario

Introduzca el nombre de usuario de inicio de sesión WordPress exacto que pertenece al perfil que creó la contraseña de aplicación.

Verificar y guardar

05
Contraseña de la aplicación

Pegar el valor generado completo en el campo de contraseña protegida.

06
Actualizar todas las categorías

Esta solicitud de sólo lectura verifica al usuario autenticado y recupera todas las categorías actuales, incluidas las vacías.

07
Cambios en la vista previa

Revise la URL, autenticación, nombre de usuario, acción de credencial, categorías y categoría predeterminada.

08
Guardar el sitio web

Guarda sólo la vista previa correspondiente. SitePublisher AI almacena la credencial en su bóveda cifrada.

¿Editar una conexión existente?Deje vacío el campo de contraseña de la aplicación para conservar la credencial almacenada. Introduzca un valor sólo al crearla o reemplazarla deliberadamente, y luego cree una nueva vista previa antes de guardarla.

Verificar antes de la producción

Prueba primero la acción WordPress más pequeña

Una actualización exitosa de la categoría prueba la autenticación y el acceso de edición. No prueba cada publicación posterior o capacidad de los medios, por lo que termine con un borrador controlado.

PROYECTO

Primera prueba de publicación

  • Crear un artículo de prueba corto y reconocible
  • Seleccione el nuevo sitio web de destino
  • Usar una categoría existente de la lista actualizada
  • Guardar el artículo como Borrador antes de publicar en vivo
  • Confirme el título, contenido, autor y categoría en WordPress
IMAGEN

Prueba de imagen destacada

  • Usar una pequeña imagen válida de Media Library
  • Confirmar que la cuenta de destino puede subir archivos
  • Compruebe que el elemento multimedia llega sólo una vez
  • Verificar que se adjunta al proyecto de artículo
  • No vuelva a intentarlo a ciegas después de un tiempo de espera; primero inspeccione WordPress

Conexión exitosa

Autenticación, contenido y medios de comunicación todos pasan.

Sólo después de que el borrador es correcto debe probar la publicación directa, la programación o un pequeño plan Bulk Automation.

Rotar y revocar

Reemplazar una credencial sin dejar un hueco evitable

Crear una nueva credencial primero para la rotación planeada. Revocar inmediatamente cuando se sospecha la exposición, incluso cuando se detiene temporalmente la conexión.

Rotación prevista

01
Crear una nueva contraseña de aplicación

Utilice un nuevo nombre descriptivo que incluya la fecha de rotación o la identidad de conexión.

02
Reemplazarlo en SitePublisher AI

Editar la conexión existente, pegar el nuevo valor, actualizar categorías, previsualizar y guardar.

03
Ensayo de un borrador

Confirme los trabajos de reemplazo antes de retirar la credencial anterior.

04
Revocar la vieja entrada

Regresar al perfil de usuario de destino y revocar sólo la Contraseña de Aplicación reemplazada.

Exposición, eliminación o almacenamiento ilegible

AHORA
Sospechoso de fuga

Revocar la contraseña de aplicación afectada inmediatamente, a continuación, generar y conectar un reemplazo.

FIN
Eliminar un sitio web

Revocar su credencial nombrado en el destino y eliminar la conexión del sitio web en SitePublisher AI.

API
Claves de seguridad centrales cambiadas

Si la credencial cifrada se vuelve ilegible, cree una nueva contraseña de aplicación y reemplácela en Conexiones del Sitio Web.

AUDITORIO
Revisar metadatos de uso

Utilice la información del perfil de destino creada, utilizada por última vez y la información IP de última hora para encontrar credenciales que ya no son necesarias.

Una credencial por integración y destino es más fácil de controlar.Los nombres únicos permiten revocar una conexión sin interrumpir otra instalación central, aplicación o servicio.

Problemas de conexión

Coincidir con el error a la capa fallida

Conserve el mensaje HTTP y la hora exactas. Nunca pegue la contraseña de la aplicación en un registro, captura de pantalla, formulario de contacto o mensaje de soporte.

Falta la sección

No hay Application Passwords en el perfil

  • Confirmar el destino utiliza HTTPS
  • Confirmar WordPress reconoce la solicitud como segura
  • Compruebe la seguridad o debe usar complementos para restricciones
  • Pregunte al host si la función fue desactivada
HTTP 401 o 403

Fallo en la verificación de credenciales

  • Utilice el nombre de usuario exacto de WordPress, no un nombre de pantalla
  • Pegar la contraseña completa de la aplicación
  • Confirmar que la credencial nombrada no fue revocada
  • Pregunte al anfitrión si las cabeceras de la autorización son despojadas
Permiso denegado

La conexión funciona pero una acción falla

  • Compruebe el permiso de edición-post para borradores y categorías
  • Comprobar el permiso de publicación-post para publicaciones en vivo o futuras
  • Comprobar el permiso de carga de imágenes destacadas
  • Revise las reglas REST o firewall para publicaciones y medios
¿La actualización de categoría llega al sitio web pero devuelve datos no válidos?Confirme la URL HTTPS exacta y la ruta WordPress REST estándar, a continuación, compruebe si un firewall, página de mantenimiento o capa de caché está devolviendo HTML en lugar de la respuesta JSON esperada.

Referencia oficial WordPress

Revise la actual guía de seguridad WordPress

Creación de documentos WordPress, visualización única, uso HTTPS, metadatos de uso, rotación, revocación y fallos comunes de autenticación en su guía Application Passwords.

Preguntas frecuentes sobre contraseña de la aplicación

Mantenga la credencial separada y reemplazable

Estas respuestas cubren las preguntas de seguridad y conexión más comunes.

¿Puedo usar mi contraseña normal WordPress en su lugar?

No. SitePublisher AI debe utilizar una contraseña de aplicación separada para una conexión WordPress remota. Mantenga la contraseña de cuenta normal sólo para iniciar sesión interactiva.

¿Importan los espacios en el valor generado?

No. WordPress muestra la credencial en grupos para la legibilidad y la acepta con o sin esos espacios.

¿Puedo volver a ver la contraseña de la aplicación en WordPress?

No. WordPress muestra el secreto generado sólo una vez. Las entradas existentes muestran su nombre y metadatos de uso, pero un valor perdido debe ser reemplazado con una credencial recién generada.

¿Debería cada destino utilizar su propia credencial?

Sí. Use una contraseña de aplicación claramente llamada por integración y destino. Esto mantiene las auditorías comprensibles y le permite revocar una conexión sin afectar a otra.

¿La autenticación de dos factores reemplaza una contraseña de aplicación?

No. La autenticación de dos factores protege el inicio de sesión interactivo, mientras que una contraseña de aplicación autentica el software a través del API. Un plugin de seguridad todavía puede aplicar sus propias reglas de conexión.

¿Por qué SitePublisher AI Free no muestra conexiones del sitio web?

Free publica en el sitio web de WordPress donde el plugin está instalado y no necesita una credencial remota. Múltiples conexiones del sitio web de destino son una característica Pro.

¿Necesita el sitio web de destino SitePublisher AI instalado?

No. Un destino necesita un WordPress compatible REST API, el usuario aprobado y su contraseña de aplicación. No necesita otra instalación SitePublisher AI simplemente para recibir contenido.

Continuar con la documentación

Siguiente: Gestión interna de enlaces

Descubra cómo Pro mantiene los enlaces y las reglas de palabras clave separados por sitio web y añade enlaces internos aprobados sin mezclar destinos.