Documentación · Acceso seguro a WordPress
Conecte WordPress sin compartir su contraseña habitual.
Una contraseña de aplicación WordPress es una credencial independiente y revocable para el acceso API. Cree una en cada sitio web de destino, guárdelo a través del flujo de trabajo de conexión protegido de SitePublisher AI y mantenga privada su contraseña WordPress diaria.
Para conexiones remotas Pro · El flujo de trabajo local Free no necesita contraseña de aplicación
¿Qué es?
Una credencial para una integración—no un segundo inicio de sesión humano
WordPress Application Passwords están diseñados para el software que necesita el acceso autenticado REST API. No se pueden utilizar para iniciar sesión a través de la pantalla de inicio de sesión normal WordPress.
Separarse de la contraseña de la cuenta
SitePublisher AI recibe el nombre de usuario de WordPress y la contraseña de aplicación generada. Su contraseña normal de WordPress nunca se requiere para la conexión.
Crear uno de forma segura →Atado a un usuario de WordPress
La credencial actúa con las capacidades del usuario que la creó. Elija una cuenta dedicada con el contenido mínimo que permita el flujo de trabajo necesario.
Elija los permisos correctos →Individualmente revocable
Puede desactivar esta integración sin cambiar la contraseña principal del usuario. WordPress también registra metadatos útiles como la creación, el último uso y la última IP.
Gestionar el acceso de forma segura →Antes de crear la contraseña
Elija el usuario de destino deliberadamente
Una contraseña de aplicación no crea nuevos permisos. Hereda lo que el usuario WordPress seleccionado ya está autorizado a hacer.
Entorno requerido
El sitio web debe cargar constantemente sobre HTTPS y WordPress debe reconocer la conexión segura.
Use una cuenta activa con un nombre de usuario único. Un usuario de publicación dedicado hace más clara la revisión y revocación posteriores.
Las herramientas de seguridad, firewall y caché deben permitir solicitudes autenticadas al estándar WordPress REST API.
Capacidades para el flujo de trabajo
SitePublisher AI verifica esta capacidad mínima cuando se actualizan la conexión y las categorías.
Requerido cuando la cuenta debe publicar inmediatamente o crear publicaciones programadas en lugar de sólo borradores.
Se requiere cuando SitePublisher AI envía una imagen destacada a la Mediateca de destino.
Menor privilegio
Una cuenta de Administrador suele ser innecesaria.
Concede sólo los permisos de contenido necesarios para el flujo de trabajo aprobado. Un editor puede soportar una gestión editorial amplia; un rol dedicado más limitado puede ser adecuado cuando todavía tiene todas las capacidades requeridas.
Crear en el sitio web de destino
Generar una credencial claramente llamada por conexión
Completa estos pasos dentro del área de administración WordPress del sitio web que recibirá el contenido, no en el sitio web central de SitePublisher AI.
Abrir el perfil correcto
- Iniciar sesión como usuario de publicación previsto
- Abrir usuarios, luego Perfil
- O editar otro usuario de Usuarios y Todos los Usuarios
- Desplácese a la sección Application Passwords
Añadir un nombre reconocible
- Identificar SitePublisher AI y la instalación central
- Incluir el destino cuando los nombres podrían confundirse
- Utilice una entrada única para cada integración
- Nunca utilice la contraseña generada como su nombre
Generarlo y copiarlo una vez
- Seleccione Añadir nueva contraseña de aplicación
- Copiar el valor generado completo inmediatamente
- Los espacios agrupados pueden permanecer cuando se pega
- No lo coloques en correo electrónico, chat, notas o capturas de pantalla
Almacenar en el sitio web central
Conéctese a través de almacenamiento cifrado de previsualización-primero
Volver a la instalación WordPress donde se ejecuta SitePublisher AI Pro. Los datos del sitio web y las credenciales se almacenan sólo después de que la vista previa exacta es aprobada y guardada.
Introduzca la conexión
Vaya a SitePublisher AI, Website Settings y abra la pestaña Conexiones del sitio web. Elija Nuevo sitio web.
Agregue una etiqueta interna clara y la dirección HTTPS pública exacta del destino.
Seleccione Basic — nombre de usuario + contraseña de la aplicación. No elija Beaser a menos que una integración aprobada por separado específicamente lo requiere.
Introduzca el nombre de usuario de inicio de sesión WordPress exacto que pertenece al perfil que creó la contraseña de aplicación.
Verificar y guardar
Pegar el valor generado completo en el campo de contraseña protegida.
Esta solicitud de sólo lectura verifica al usuario autenticado y recupera todas las categorías actuales, incluidas las vacías.
Revise la URL, autenticación, nombre de usuario, acción de credencial, categorías y categoría predeterminada.
Guarda sólo la vista previa correspondiente. SitePublisher AI almacena la credencial en su bóveda cifrada.
Verificar antes de la producción
Prueba primero la acción WordPress más pequeña
Una actualización exitosa de la categoría prueba la autenticación y el acceso de edición. No prueba cada publicación posterior o capacidad de los medios, por lo que termine con un borrador controlado.
Primera prueba de publicación
- Crear un artículo de prueba corto y reconocible
- Seleccione el nuevo sitio web de destino
- Usar una categoría existente de la lista actualizada
- Guardar el artículo como Borrador antes de publicar en vivo
- Confirme el título, contenido, autor y categoría en WordPress
Prueba de imagen destacada
- Usar una pequeña imagen válida de Media Library
- Confirmar que la cuenta de destino puede subir archivos
- Compruebe que el elemento multimedia llega sólo una vez
- Verificar que se adjunta al proyecto de artículo
- No vuelva a intentarlo a ciegas después de un tiempo de espera; primero inspeccione WordPress
Conexión exitosa
Autenticación, contenido y medios de comunicación todos pasan.
Sólo después de que el borrador es correcto debe probar la publicación directa, la programación o un pequeño plan Bulk Automation.
Rotar y revocar
Reemplazar una credencial sin dejar un hueco evitable
Crear una nueva credencial primero para la rotación planeada. Revocar inmediatamente cuando se sospecha la exposición, incluso cuando se detiene temporalmente la conexión.
Rotación prevista
Utilice un nuevo nombre descriptivo que incluya la fecha de rotación o la identidad de conexión.
Editar la conexión existente, pegar el nuevo valor, actualizar categorías, previsualizar y guardar.
Confirme los trabajos de reemplazo antes de retirar la credencial anterior.
Regresar al perfil de usuario de destino y revocar sólo la Contraseña de Aplicación reemplazada.
Exposición, eliminación o almacenamiento ilegible
Revocar la contraseña de aplicación afectada inmediatamente, a continuación, generar y conectar un reemplazo.
Revocar su credencial nombrado en el destino y eliminar la conexión del sitio web en SitePublisher AI.
Si la credencial cifrada se vuelve ilegible, cree una nueva contraseña de aplicación y reemplácela en Conexiones del Sitio Web.
Utilice la información del perfil de destino creada, utilizada por última vez y la información IP de última hora para encontrar credenciales que ya no son necesarias.
Problemas de conexión
Coincidir con el error a la capa fallida
Conserve el mensaje HTTP y la hora exactas. Nunca pegue la contraseña de la aplicación en un registro, captura de pantalla, formulario de contacto o mensaje de soporte.
No hay Application Passwords en el perfil
- Confirmar el destino utiliza HTTPS
- Confirmar WordPress reconoce la solicitud como segura
- Compruebe la seguridad o debe usar complementos para restricciones
- Pregunte al host si la función fue desactivada
Fallo en la verificación de credenciales
- Utilice el nombre de usuario exacto de WordPress, no un nombre de pantalla
- Pegar la contraseña completa de la aplicación
- Confirmar que la credencial nombrada no fue revocada
- Pregunte al anfitrión si las cabeceras de la autorización son despojadas
La conexión funciona pero una acción falla
- Compruebe el permiso de edición-post para borradores y categorías
- Comprobar el permiso de publicación-post para publicaciones en vivo o futuras
- Comprobar el permiso de carga de imágenes destacadas
- Revise las reglas REST o firewall para publicaciones y medios
Referencia oficial WordPress
Revise la actual guía de seguridad WordPress
Creación de documentos WordPress, visualización única, uso HTTPS, metadatos de uso, rotación, revocación y fallos comunes de autenticación en su guía Application Passwords.
Preguntas frecuentes sobre contraseña de la aplicación
Mantenga la credencial separada y reemplazable
Estas respuestas cubren las preguntas de seguridad y conexión más comunes.
¿Puedo usar mi contraseña normal WordPress en su lugar?
No. SitePublisher AI debe utilizar una contraseña de aplicación separada para una conexión WordPress remota. Mantenga la contraseña de cuenta normal sólo para iniciar sesión interactiva.
¿Importan los espacios en el valor generado?
No. WordPress muestra la credencial en grupos para la legibilidad y la acepta con o sin esos espacios.
¿Puedo volver a ver la contraseña de la aplicación en WordPress?
No. WordPress muestra el secreto generado sólo una vez. Las entradas existentes muestran su nombre y metadatos de uso, pero un valor perdido debe ser reemplazado con una credencial recién generada.
¿Debería cada destino utilizar su propia credencial?
Sí. Use una contraseña de aplicación claramente llamada por integración y destino. Esto mantiene las auditorías comprensibles y le permite revocar una conexión sin afectar a otra.
¿La autenticación de dos factores reemplaza una contraseña de aplicación?
No. La autenticación de dos factores protege el inicio de sesión interactivo, mientras que una contraseña de aplicación autentica el software a través del API. Un plugin de seguridad todavía puede aplicar sus propias reglas de conexión.
¿Por qué SitePublisher AI Free no muestra conexiones del sitio web?
Free publica en el sitio web de WordPress donde el plugin está instalado y no necesita una credencial remota. Múltiples conexiones del sitio web de destino son una característica Pro.
¿Necesita el sitio web de destino SitePublisher AI instalado?
No. Un destino necesita un WordPress compatible REST API, el usuario aprobado y su contraseña de aplicación. No necesita otra instalación SitePublisher AI simplemente para recibir contenido.
Continuar con la documentación
Siguiente: Gestión interna de enlaces
Descubra cómo Pro mantiene los enlaces y las reglas de palabras clave separados por sitio web y añade enlaces internos aprobados sin mezclar destinos.