WordPress-applicatiewachtwoorden

Documentatie · Veilige WordPress-toegang

Koppel WordPress met een apart applicatiewachtwoord.

Een WordPress-applicatiewachtwoord is een aparte, intrekbare toegang voor de API. Maak er één op elke bestemming en bewaar het via de beveiligde verbinding in SitePublisher AI. Houd je gewone wachtwoord privé.

Voor externe Pro-koppelingen · Lokaal werken met Free vereist geen applicatiewachtwoord

Wat is het?

Toegang voor één koppeling

Applicatiewachtwoorden zijn bedoeld voor software met geauthenticeerde REST-toegang. Ze werken niet als wachtwoord op het gewone WordPress-inlogscherm.

APART

Los van je accountwachtwoord

SitePublisher AI krijgt de gebruikersnaam en het applicatiewachtwoord. Je gewone wachtwoord is niet nodig.

Maak het zorgvuldig aan
GEBRUIKER

Gekoppeld aan één gebruiker

Het wachtwoord gebruikt de rechten van die gebruiker. Kies een apart account met de benodigde contentrechten.

Kies passende rechten
UIT

Afzonderlijk intrekbaar

Je kunt deze koppeling stoppen zonder het gewone wachtwoord te wijzigen. WordPress toont ook aanmaakdatum, laatste gebruik en laatste IP-adres.

Beheer de toegang
Gebruik uitsluitend HTTPS.Applicatiewachtwoorden gebruiken HTTP Basic Authentication. HTTPS beschermt gebruikersnaam en wachtwoord tijdens de overdracht.

Voordat je begint

Kies bewust de gebruiker op de bestemming

Een applicatiewachtwoord voegt geen rechten toe. Het neemt de bestaande rechten van de gebruiker over.

Benodigde omgeving

01
Bestemming met HTTPS

De website moet betrouwbaar via HTTPS laden en WordPress moet de beveiligde verbinding herkennen.

02
WordPress-gebruikersaccount

Gebruik een actief account met unieke inlognaam. Een apart publicatieaccount maakt beheer en intrekken overzichtelijker.

03
REST API-toegang

Beveiligings-, firewall- en cachingtools moeten geauthenticeerde standaard-REST-verzoeken toestaan.

Benodigde rechten

BEWERKEN
Berichten bewerken

SitePublisher AI controleert dit minimum bij het vernieuwen van verbinding en categorieën.

ONLINE
Berichten publiceren

Nodig voor directe of geplande publicaties. Voor alleen concepten zijn deze rechten niet vereist.

BEELD
Bestanden uploaden

Nodig om afbeeldingen naar de mediabibliotheek van de bestemming te sturen.

Beperkte rechten

Een beheerdersaccount is meestal niet nodig.

Geef alleen de rechten die de werkwijze vereist. Een redacteur kan breed redactioneel beheer uitvoeren; een beperktere rol kan ook geschikt zijn als alle benodigde rechten aanwezig zijn.

RechtenDe gebruiker bepaalt wat de koppeling kan.Verliest het account een recht, dan kan het wachtwoord nog geldig zijn terwijl de gevraagde actie wordt geweigerd.

Aanmaken op de bestemmingswebsite

Eén duidelijk benoemd wachtwoord per koppeling

Voer deze stappen uit in WordPress op de website die de content ontvangt.

Stap 1

Open het juiste profiel

  • Log in als de bedoelde publicatiegebruiker
  • Open Gebruikers → Profiel
  • Of bewerk een andere gebruiker via Gebruikers → Alle gebruikers
  • Ga naar Applicatiewachtwoorden
Stap 2

Kies een herkenbare naam

  • Vermeld SitePublisher AI en de centrale installatie
  • Voeg de bestemming toe als verwarring mogelijk is
  • Maak een aparte registratie voor elke koppeling
  • Gebruik het gegenereerde wachtwoord nooit als naam
Stap 3

Genereer en kopieer één keer

  • Kies Nieuw applicatiewachtwoord toevoegen
  • Kopieer direct de volledige waarde
  • De gegroepeerde spaties mogen bij plakken blijven staan
  • Deel het niet via e-mail, chat, notities of schermafbeeldingen
WordPress toont de waarde maar één keer.Plak het direct in het verbindingsformulier. Ben je het vóór opslaan kwijt, trek de registratie in en maak een nieuw wachtwoord.

Bewaren op de centrale website

Koppel na controle met versleutelde opslag

Ga terug naar de installatie met SitePublisher AI Pro. Websitegegevens en toegang worden pas na controle en expliciet opslaan bewaard.

Vul de verbinding in

01
Open Website Connections

Ga naar SitePublisher AI → Website Settings en open Website Connections. Kies New website.

02
Name en Website URL

Vul een herkenbare naam en de exacte openbare HTTPS-URL in.

03
Authentication

Kies Basic — username + application password. Kies Bearer alleen voor een specifieke, geschikte configuratie die dat vereist.

04
Username

Vul de exacte WordPress-inlognaam in van de gebruiker die het applicatiewachtwoord heeft gemaakt.

Controleren en opslaan

05
Application password

Plak de volledige waarde in het beveiligde wachtwoordveld.

06
Refresh all categories

Dit alleen-lezen verzoek controleert de gebruiker en haalt alle huidige categorieën op, ook lege.

07
Preview changes

Controleer URL, authenticatie, gebruikersnaam, wachtwoordactie, categorieën en standaardcategorie.

08
Save website

Sla alleen de bijpassende voorvertoning op. SitePublisher AI bewaart de toegang daarna versleuteld.

Een bestaande verbinding bewerken?Laat Application password leeg om het bestaande wachtwoord te behouden. Vul alleen een waarde in bij aanmaken of bewust vervangen en controleer daarna opnieuw.

Test vóór gebruik

Begin met een kleine WordPress-actie

Categorieën vernieuwen bewijst toegang en bewerkrechten, maar niet alle media- en publicatierechten. Test daarom één concept.

CONCEPT

Eerste publicatietest

  • Maak een kort, herkenbaar testartikel
  • Kies de nieuwe bestemmingswebsite
  • Gebruik een bestaande categorie uit de vernieuwde lijst
  • Sla eerst op als Draft
  • Controleer titel, tekst, auteur en categorie in WordPress
BEELD

Test de uitgelichte afbeelding

  • Gebruik een kleine geldige afbeelding uit de mediabibliotheek
  • Controleer of het bestemmingsaccount bestanden mag uploaden
  • Controleer of het media-item één keer aankomt
  • Controleer of het aan het concept is gekoppeld
  • Controleer WordPress na een time-out voordat je opnieuw probeert

Geslaagde koppeling

Toegang, content en media werken.

Test daarna pas directe publicatie, planning of een klein Bulk Automation-plan.

Vervangen en intrekken

Vervang geplande toegang zonder onnodige onderbreking

Maak bij een geplande vervanging eerst een nieuw wachtwoord. Trek bij een vermoed lek de oude toegang direct in, ook als de verbinding tijdelijk stopt.

Gepland vervangen

01
Maak een nieuw applicatiewachtwoord

Kies een nieuwe naam met datum of herkenbare verbindingsnaam.

02
Vervang het in SitePublisher AI

Bewerk de koppeling, plak de nieuwe waarde, vernieuw categorieën, controleer en sla op.

03
Test één concept

Controleer of de vervanging werkt voordat je het oude wachtwoord verwijdert.

04
Trek de oude registratie in

Ga naar het gebruikersprofiel op de bestemming en trek alleen het vervangen applicatiewachtwoord in.

Lek, verwijdering of onleesbare opslag

DIRECT
Vermoedelijk gelekt

Trek de betrokken toegang meteen in en maak daarna een nieuwe koppeling met een nieuw wachtwoord.

STOP
Website verwijderen

Trek het betreffende wachtwoord op de bestemming in en verwijder de koppeling in SitePublisher AI.

API
Centrale beveiligingssleutels gewijzigd

Kan de toegang niet meer worden ontsleuteld, maak dan een nieuw applicatiewachtwoord en vervang het in Website Connections.

CONTROLE
Bekijk gebruiksgegevens

Gebruik aanmaakdatum, laatste gebruik en laatste IP in het bestemmingsprofiel om ongebruikte toegang te herkennen.

Eén wachtwoord per koppeling en bestemming is overzichtelijker.Met unieke namen trek je één verbinding in zonder andere installaties, apps of diensten te onderbreken.

Verbindingsproblemen

Zoek de oorzaak bij de juiste laag

Bewaar de exacte HTTP-melding en het tijdstip. Plaats het applicatiewachtwoord nooit in logs, schermafbeeldingen, formulieren of hulpvragen.

Onderdeel ontbreekt

Geen applicatiewachtwoorden in het profiel

  • Controleer HTTPS op de bestemming
  • Controleer of WordPress de verbinding als veilig herkent
  • Controleer beperkingen in beveiligings- of must-use-plugins
  • Vraag je host of de functie is uitgeschakeld
HTTP 401 of 403

Toegangscontrole mislukt

  • Gebruik de inlognaam, niet de weergavenaam
  • Plak het volledige applicatiewachtwoord
  • Controleer of het niet is ingetrokken
  • Vraag je host of Authorization-headers worden verwijderd
Actie geweigerd

Verbinding werkt, maar een actie mislukt

  • Controleer bewerkrechten voor concepten en categorieën
  • Controleer publicatierechten voor directe of toekomstige berichten
  • Controleer uploadrechten voor afbeeldingen
  • Bekijk REST- en firewallregels voor berichten en media
Geeft het vernieuwen ongeldige gegevens terug?Controleer HTTPS-URL en standaard-REST-pad. Een firewall, onderhoudspagina of cache kan HTML teruggeven terwijl JSON wordt verwacht.

Officiële WordPress-uitleg

Bekijk de actuele beveiligingshandleiding

WordPress beschrijft aanmaken, eenmalige weergave, HTTPS, gebruiksgegevens, vervangen, intrekken en veelvoorkomende authenticatiefouten.

Veelgestelde vragen over applicatiewachtwoorden

Houd toegang apart en vervangbaar

Antwoorden over beveiliging en verbindingen.

Kan ik mijn gewone WordPress-wachtwoord gebruiken?

Nee. Gebruik een apart applicatiewachtwoord voor de externe koppeling. Het gewone wachtwoord blijft voor interactief inloggen.

Zijn de spaties belangrijk?

Nee. WordPress groepeert de waarde voor de leesbaarheid en accepteert deze met of zonder spaties.

Kan ik het wachtwoord later opnieuw bekijken?

Nee. Alleen bij aanmaken is de waarde zichtbaar. Bestaande registraties tonen naam en gebruiksgegevens. Een verloren waarde moet je vervangen.

Heeft elke bestemming eigen toegang nodig?

Ja. Gebruik per koppeling en bestemming een duidelijk benoemd applicatiewachtwoord, zodat je afzonderlijk kunt beheren en intrekken.

Vervangt tweefactorauthenticatie het applicatiewachtwoord?

Nee. Tweefactorauthenticatie beschermt interactief inloggen; het applicatiewachtwoord geeft software API-toegang. Beveiligingsplugins kunnen extra regels toepassen.

Waarom toont Free geen Website Connections?

Free publiceert lokaal en heeft geen externe toegangsgegevens nodig. Meerdere bestemmingen koppelen is een Pro-functie.

Heeft de bestemming SitePublisher AI nodig?

Nee. Een geschikte WordPress REST API, gebruiker en applicatiewachtwoord zijn voldoende om content te ontvangen.

Verder met de documentatie

Volgende: interne links beheren

Leer hoe Pro links en zoekwoorden per website gescheiden houdt en goedgekeurde links toevoegt.