دليل
اربط موقعك على WordPress
طريقتان للاتصال. تستغرق الأولى نحو دقيقتين ولا تتطلب تثبيت أي شيء. أما الثانية فهي لخدمات الاستضافة التي تحظر الأولى.
متاح ضمنWordPress.orgالاستعداد للبدء
تحتاج إلى ثلاثة أشياء:
- WordPress 5.6 أو أحدث. أُضيفت كلمات مرور التطبيقات في الإصدار 5.6, في ديسمبر 2020. وهي متاحة في أي موقع جرى تحديثه منذ ذلك الحين.
- تم تقديم الموقع عبر HTTPS. يرفض WordPress إظهار الميزة على موقع يستخدم HTTP غير المشفر، ولن نرسل بيانات الاعتماد عبره أيضاً.
- حساب مسؤول على الموقع. يكفي دور المحرر للكتابة وإضافة الصور, لكن دور المدير يجنبك مشكلات الصلاحيات غير المتوقعة عند الحاجة إلى تصنيف جديد.
يعمل WordPress المستضاف ذاتيًا لدى أي مزوّد استضافة. ويعمل WordPress.com مع خطة Business أو أعلى — أما الخطط الأدنى، فلا تتوفر فيها واجهة REST API التي تحتاج إليها.
الطريقة A — كلمة مرور التطبيق
هذا هو الخيار الذي ينبغي استخدامه ما لم يتبيّن أنه غير متاح. فهو ينشئ بيانات اعتماد تعمل فقط مع واجهة برمجة التطبيقات، ويمكن إلغاؤها بشكل مستقل، ولا تمس كلمة مرورك الفعلية مطلقًا.
1. افتح ملفك الشخصي
سجّل الدخول إلى لوحة إدارة WordPress، ثم انتقل إلى المستخدمون → الملف الشخصي في القائمة على اليسار. العنوان المباشر هو https://your-site.com/wp-admin/profile.php.
مرّر إلى نهاية تلك الصفحة — ستجد القسم في آخرها، أسفل إدارة الحساب.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. اختر له اسمًا وأنشئه
الوارد اسم كلمة مرور التطبيق الجديدة اكتب شيئًا يمكنك التعرّف عليه لاحقًا — BlogTend هو الخيار الواضح — واضغط على الزر أدناه.
نص ذلك الزر إضافة كلمة مرور للتطبيق على WordPress 6.8 والإصدارات الأحدث, و إضافة كلمة مرور جديدة للتطبيق على الإصدارات الأقدم. لا فرق.
3. انسخ كلمة المرور فورًا
يعرض WordPress كلمة المرور الجديدة مرة واحدة فقط، في ست مجموعات من أربعة أحرف، ولا يعرضها مجددًا. انسخها الآن — لا تؤثر المسافات، إذ يزيلها WordPress قبل التحقق.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. ألصقه في BlogTend
في لوحة التحكم، انتقل إلى المواقع → ربط موقع → WordPress → كلمة مرور التطبيق, ثم أدخل ما يلي:
- عنوان الموقع — الصفحة الرئيسية للموقع, مثلاً.
https://example.com, وليس عنوان wp-admin. - اسم المستخدم في WordPress — اسم المستخدم الذي سجّلت الدخول به للتو, وليس اسم العرض الخاص بك.
- كلمة مرور التطبيق — ما نسخته للتو.
نتحقق من الاتصال قبل الحفظ, لذا فإن نجاحه يعني أن الموقع متاح بالفعل. سترى أيضًا إضافة تحسين محركات البحث التي اكتشفناها.
الطريقة B — إضافة الربط
استخدم هذا الخيار عندما لا تتوفر كلمات مرور التطبيقات أو عندما يزيل مزوّد الاستضافة الترويسة التي تعتمد عليها. فهو يستخدم رمزًا خاصًا به للمصادقة بدلًا منها.
1. نزّل الإضافة
احصل عليه من نافذة الربط, أو تنزيل موصل BlogTend مباشرة. أبقه مضغوطًا — يتطلب WordPress ملف .zip.
2. ارفع الإضافة وفعّلها
في لوحة تحكم WordPress، انتقل إلى الإضافات → إضافة جديدة (فقط إضافة إضافة على WordPress 6.8 والإصدارات الأحدث), اضغط رفع الإضافة في أعلى الصفحة، اختر الملف، ثم اضغط على ثبّت الآن يليه تفعيل الإضافة.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. انسخ الرمز
يظهر عنصر جديد في الإعدادات → BlogTend. افتحه وانسخ الرمز الظاهر هناك.
4. ألصقه في BlogTend
المواقع → ربط موقع → WordPress → إضافة الربط, ثم أدخل عنوان URL للموقع والرمز المميز. لا حاجة إلى اسم مستخدم — فالإضافة تعرف بالفعل المستخدم الذي ستنشر باسمه.
عندما لا يعمل
لا يوجد قسم كلمات مرور التطبيقات في صفحة ملفي الشخصي
يخفي WordPress القسم بأكمله بدلاً من توضيح السبب، وهو ما يربك المستخدمين. إليك الأسباب مرتبة من الأكثر احتمالاً إلى الأقل:
- الموقع لا يستخدم HTTPS بالكامل. تحقّق الإعدادات → عام: كلاهما عنوان WordPress و عنوان الموقع يجب أن يبدأ بـ
https://. موقع يكتفي بإعادة التوجيه إلى HTTPS بينما لا تزال تلك الحقول تعرضhttp://يُعد غير آمن, ويظل القسم مخفيًا. وإذا كان مخفيًا لهذا السبب، يوضح WordPress ذلك: “تتطلب ميزة كلمات مرور التطبيقات استخدام HTTPS, وهو غير مفعّل على هذا الموقع.” - عطّلته إضافة أمنية. الوارد Wordfence: أمان تسجيل الدخول → الإعدادات → أزل علامة الاختيار عن “تعطيل كلمات مرور التطبيقات في WordPress”. الوارد Solid Security (iThemes سابقًا): الإعدادات → متقدم → أزل علامة التحديد عن “تعطيل كلمات مرور التطبيقات”. تفرض إضافة All In One WP Security قيدًا مشابهًا على واجهة برمجة تطبيقات REST.
- إصدار WordPress أقدم من 5.6. حدّثه, أو استخدم إضافة الربط.
- يستخدم مضيفك بالفعل مصادقة HTTP الأساسية — شائع في المواقع التجريبية المحمية بكلمة مرور. يعرض WordPress الرسالة التالية: “يبدو أن موقعك يستخدم المصادقة الأساسية، وهي غير متوافقة حاليًا مع كلمات مرور التطبيقات.” أزل تلك الحماية، أو استخدم إضافة الربط.
- عطّله أحد المطورين في الشيفرة البرمجية, مع تطبيق مرشح على
wp_is_application_passwords_available. سيعرف ذلك المسؤول عن صيانة الموقع.
هل يتعذر حل أي من هذه المشكلات? تعمل الطريقة B على المواقع التي لا تعمل فيها كلمات مرور التطبيقات.
تظهر رسالة تفيد بأن بيانات تسجيل الدخول غير صحيحة، لكنني متأكد من صحتها
- استخدم اسم المستخدم, وليس اسم العرض ولا عنوان البريد الإلكتروني — إلا إذا كنت تسجّل الدخول بالفعل باستخدام البريد الإلكتروني.
- تأكد من أنك لصقت تطبيق كلمة المرور, وليس كلمة مرور تسجيل الدخول. كلمة مرور تسجيل الدخول لا تعمل هنا أبدًا.
- تحذف بعض خدمات الاستضافة وإعدادات Apache ترويسة الطلب التي تحمل بيانات الاعتماد قبل وصولها إلى WordPress. لا يمكن لأي إعداد في لوحة التحكم حل هذه المشكلة — استخدم إضافة الربط.
ينجح الاتصال، لكن يفشل النشر
هذه مشكلة في الصلاحيات وليست في تسجيل الدخول. يحتاج المستخدم إلى صلاحيات نشر المقالات ورفع الملفات وإدارة التصنيفات; ويمتلك المسؤول الصلاحيات الثلاث جميعها. وقد تتسبب إضافة أمنية تمنع عمليات الكتابة عبر REST API في هذه المشكلة أيضا.
تعذّر علينا الوصول إلى الموقع تمامًا
تحقّق من أن عنوان URL يفتح في المتصفح تمامًا كما كتبته، بما في ذلك www أو غيابه. ستمنعنا أيضًا جدران الحماية وإضافات “قيد الإنشاء” التي تتطلب تسجيل الدخول من الوصول. إذا كان الموقع متاحًا بالفعل ومع ذلك تفشل المحاولة, فافتح تذكرة دعم وأرفق عنوان الموقع — فبعض خدمات الاستضافة تحتاج إلى حل محدد ونفضل إخبارك به بدلًا من تركك تخمن.
صلاحيات الوصول التي يمنحنا إياها هذا
باستخدام بيانات الاعتماد التي تنشئها، يمكننا:
- إنشاء المقالات وحفظ المسودات;
- ارفع الصورة البارزة لكل مقال;
- قراءة منشوراتك الحالية، لتتمكن المقالات الجديدة من تضمين روابط إليها;
- قراءة التصنيفات والوسوم وإنشاؤها إذا سمحت بذلك;
- كتابة البيانات الوصفية لتحسين محركات البحث في Yoast أو Rank Math.
وماذا يحدث لبيانات الاعتماد نفسها:
- يُشفَّر قبل تخزينه, ولا يُعرض لك مجددًا أبدًا;
- هو أبدًا تُرسل إلى أي مزوّد للذكاء الاصطناعي — فهؤلاء يتلقّون مهمة الكتابة، لا مفاتيح الوصول إلى موقعك;
- حذف الموقع هنا يحذف بيانات الاعتماد المخزنة;
- إلغاء التفويض في المستخدمون → الملف الشخصي يلغي وصولنا فورًا, دون التأثير على تسجيل دخولك.
سياسة الخصوصية يوضّح كل ذلك بالتفصيل.
الأسئلة
هل كلمة مرور التطبيق هي نفسها كلمة مرور حسابي في WordPress?
هل يمكنني استخدام موقع على WordPress.com?
أي حساب مستخدم في WordPress ينبغي أن أستخدم?
هل يعمل مع Yoast أو Rank Math?
هل يمكنني إيقاف النشر دون حذف أي شيء?
هل سيستبدل منشوراتي الحالية?
هل أحتاج إلى تثبيت إضافة?
تظهر رسالة تفيد بتعذّر قراءة تصنيفاتي. ماذا أفعل الآن?
ما الذي يفعله BlogTend فعليًا على موقعي?
هل يمكنني ربط أكثر من موقع واحد?
ما زلت تواجه مشكلة?
أخبرنا بعنوان الموقع وما ظهر لك. إذا كانت المشكلة ناتجة عن سلوك لدى خدمة الاستضافة نعرفه بالفعل، فعادة ما تكفي رسالة واحدة للوصول إلى الحل.