Documentatie · Veilige WordPress-toegang
Koppel WordPress met een apart applicatiewachtwoord.
Een WordPress-applicatiewachtwoord is een aparte, intrekbare toegang voor de API. Maak er één op elke bestemming en bewaar het via de beveiligde verbinding in SitePublisher AI. Houd je gewone wachtwoord privé.
Voor externe Pro-koppelingen · Lokaal werken met Free vereist geen applicatiewachtwoord
Wat is het?
Toegang voor één koppeling
Applicatiewachtwoorden zijn bedoeld voor software met geauthenticeerde REST-toegang. Ze werken niet als wachtwoord op het gewone WordPress-inlogscherm.
Los van je accountwachtwoord
SitePublisher AI krijgt de gebruikersnaam en het applicatiewachtwoord. Je gewone wachtwoord is niet nodig.
Maak het zorgvuldig aan →Gekoppeld aan één gebruiker
Het wachtwoord gebruikt de rechten van die gebruiker. Kies een apart account met de benodigde contentrechten.
Kies passende rechten →Afzonderlijk intrekbaar
Je kunt deze koppeling stoppen zonder het gewone wachtwoord te wijzigen. WordPress toont ook aanmaakdatum, laatste gebruik en laatste IP-adres.
Beheer de toegang →Voordat je begint
Kies bewust de gebruiker op de bestemming
Een applicatiewachtwoord voegt geen rechten toe. Het neemt de bestaande rechten van de gebruiker over.
Benodigde omgeving
De website moet betrouwbaar via HTTPS laden en WordPress moet de beveiligde verbinding herkennen.
Gebruik een actief account met unieke inlognaam. Een apart publicatieaccount maakt beheer en intrekken overzichtelijker.
Beveiligings-, firewall- en cachingtools moeten geauthenticeerde standaard-REST-verzoeken toestaan.
Benodigde rechten
SitePublisher AI controleert dit minimum bij het vernieuwen van verbinding en categorieën.
Nodig voor directe of geplande publicaties. Voor alleen concepten zijn deze rechten niet vereist.
Nodig om afbeeldingen naar de mediabibliotheek van de bestemming te sturen.
Beperkte rechten
Een beheerdersaccount is meestal niet nodig.
Geef alleen de rechten die de werkwijze vereist. Een redacteur kan breed redactioneel beheer uitvoeren; een beperktere rol kan ook geschikt zijn als alle benodigde rechten aanwezig zijn.
Aanmaken op de bestemmingswebsite
Eén duidelijk benoemd wachtwoord per koppeling
Voer deze stappen uit in WordPress op de website die de content ontvangt.
Open het juiste profiel
- Log in als de bedoelde publicatiegebruiker
- Open Gebruikers → Profiel
- Of bewerk een andere gebruiker via Gebruikers → Alle gebruikers
- Ga naar Applicatiewachtwoorden
Kies een herkenbare naam
- Vermeld SitePublisher AI en de centrale installatie
- Voeg de bestemming toe als verwarring mogelijk is
- Maak een aparte registratie voor elke koppeling
- Gebruik het gegenereerde wachtwoord nooit als naam
Genereer en kopieer één keer
- Kies Nieuw applicatiewachtwoord toevoegen
- Kopieer direct de volledige waarde
- De gegroepeerde spaties mogen bij plakken blijven staan
- Deel het niet via e-mail, chat, notities of schermafbeeldingen
Bewaren op de centrale website
Koppel na controle met versleutelde opslag
Ga terug naar de installatie met SitePublisher AI Pro. Websitegegevens en toegang worden pas na controle en expliciet opslaan bewaard.
Vul de verbinding in
Ga naar SitePublisher AI → Website Settings en open Website Connections. Kies New website.
Vul een herkenbare naam en de exacte openbare HTTPS-URL in.
Kies Basic — username + application password. Kies Bearer alleen voor een specifieke, geschikte configuratie die dat vereist.
Vul de exacte WordPress-inlognaam in van de gebruiker die het applicatiewachtwoord heeft gemaakt.
Controleren en opslaan
Plak de volledige waarde in het beveiligde wachtwoordveld.
Dit alleen-lezen verzoek controleert de gebruiker en haalt alle huidige categorieën op, ook lege.
Controleer URL, authenticatie, gebruikersnaam, wachtwoordactie, categorieën en standaardcategorie.
Sla alleen de bijpassende voorvertoning op. SitePublisher AI bewaart de toegang daarna versleuteld.
Test vóór gebruik
Begin met een kleine WordPress-actie
Categorieën vernieuwen bewijst toegang en bewerkrechten, maar niet alle media- en publicatierechten. Test daarom één concept.
Eerste publicatietest
- Maak een kort, herkenbaar testartikel
- Kies de nieuwe bestemmingswebsite
- Gebruik een bestaande categorie uit de vernieuwde lijst
- Sla eerst op als Draft
- Controleer titel, tekst, auteur en categorie in WordPress
Test de uitgelichte afbeelding
- Gebruik een kleine geldige afbeelding uit de mediabibliotheek
- Controleer of het bestemmingsaccount bestanden mag uploaden
- Controleer of het media-item één keer aankomt
- Controleer of het aan het concept is gekoppeld
- Controleer WordPress na een time-out voordat je opnieuw probeert
Geslaagde koppeling
Toegang, content en media werken.
Test daarna pas directe publicatie, planning of een klein Bulk Automation-plan.
Vervangen en intrekken
Vervang geplande toegang zonder onnodige onderbreking
Maak bij een geplande vervanging eerst een nieuw wachtwoord. Trek bij een vermoed lek de oude toegang direct in, ook als de verbinding tijdelijk stopt.
Gepland vervangen
Kies een nieuwe naam met datum of herkenbare verbindingsnaam.
Bewerk de koppeling, plak de nieuwe waarde, vernieuw categorieën, controleer en sla op.
Controleer of de vervanging werkt voordat je het oude wachtwoord verwijdert.
Ga naar het gebruikersprofiel op de bestemming en trek alleen het vervangen applicatiewachtwoord in.
Lek, verwijdering of onleesbare opslag
Trek de betrokken toegang meteen in en maak daarna een nieuwe koppeling met een nieuw wachtwoord.
Trek het betreffende wachtwoord op de bestemming in en verwijder de koppeling in SitePublisher AI.
Kan de toegang niet meer worden ontsleuteld, maak dan een nieuw applicatiewachtwoord en vervang het in Website Connections.
Gebruik aanmaakdatum, laatste gebruik en laatste IP in het bestemmingsprofiel om ongebruikte toegang te herkennen.
Verbindingsproblemen
Zoek de oorzaak bij de juiste laag
Bewaar de exacte HTTP-melding en het tijdstip. Plaats het applicatiewachtwoord nooit in logs, schermafbeeldingen, formulieren of hulpvragen.
Geen applicatiewachtwoorden in het profiel
- Controleer HTTPS op de bestemming
- Controleer of WordPress de verbinding als veilig herkent
- Controleer beperkingen in beveiligings- of must-use-plugins
- Vraag je host of de functie is uitgeschakeld
Toegangscontrole mislukt
- Gebruik de inlognaam, niet de weergavenaam
- Plak het volledige applicatiewachtwoord
- Controleer of het niet is ingetrokken
- Vraag je host of Authorization-headers worden verwijderd
Verbinding werkt, maar een actie mislukt
- Controleer bewerkrechten voor concepten en categorieën
- Controleer publicatierechten voor directe of toekomstige berichten
- Controleer uploadrechten voor afbeeldingen
- Bekijk REST- en firewallregels voor berichten en media
Officiële WordPress-uitleg
Bekijk de actuele beveiligingshandleiding
WordPress beschrijft aanmaken, eenmalige weergave, HTTPS, gebruiksgegevens, vervangen, intrekken en veelvoorkomende authenticatiefouten.
Veelgestelde vragen over applicatiewachtwoorden
Houd toegang apart en vervangbaar
Antwoorden over beveiliging en verbindingen.
Kan ik mijn gewone WordPress-wachtwoord gebruiken?
Nee. Gebruik een apart applicatiewachtwoord voor de externe koppeling. Het gewone wachtwoord blijft voor interactief inloggen.
Zijn de spaties belangrijk?
Nee. WordPress groepeert de waarde voor de leesbaarheid en accepteert deze met of zonder spaties.
Kan ik het wachtwoord later opnieuw bekijken?
Nee. Alleen bij aanmaken is de waarde zichtbaar. Bestaande registraties tonen naam en gebruiksgegevens. Een verloren waarde moet je vervangen.
Heeft elke bestemming eigen toegang nodig?
Ja. Gebruik per koppeling en bestemming een duidelijk benoemd applicatiewachtwoord, zodat je afzonderlijk kunt beheren en intrekken.
Vervangt tweefactorauthenticatie het applicatiewachtwoord?
Nee. Tweefactorauthenticatie beschermt interactief inloggen; het applicatiewachtwoord geeft software API-toegang. Beveiligingsplugins kunnen extra regels toepassen.
Waarom toont Free geen Website Connections?
Free publiceert lokaal en heeft geen externe toegangsgegevens nodig. Meerdere bestemmingen koppelen is een Pro-functie.
Heeft de bestemming SitePublisher AI nodig?
Nee. Een geschikte WordPress REST API, gebruiker en applicatiewachtwoord zijn voldoende om content te ontvangen.
Verder met de documentatie
Volgende: interne links beheren
Leer hoe Pro links en zoekwoorden per website gescheiden houdt en goedgekeurde links toevoegt.