Anleitung
Verbinden Sie Ihre WordPress-Website
Zwei Möglichkeiten zur Verbindung. Die erste dauert etwa zwei Minuten und erfordert keine Installation. Die zweite ist für Hosting-Anbieter gedacht, die die erste blockieren.
Erhältlich imWordPress.orgVorbereitung
Sie benötigen drei Dinge:
- WordPress 5.6 oder neuer. Anwendungspasswörter wurden mit Version 5.6 im Dezember 2020 eingeführt. Jede seitdem aktuell gehaltene Installation unterstützt sie.
- Die Website wurde über HTTPS bereitgestellt. WordPress zeigt die Funktion auf einer Website ohne HTTPS nicht an, und auch wir senden keine Zugangsdaten über eine solche Verbindung.
- Ein Administratorkonto auf der Website. Ein Redakteur reicht für Texte und Bilder aus, aber mit einem Administrator vermeiden Sie unerwartete Berechtigungsprobleme, wenn eine neue Kategorie benötigt wird.
Selbst gehostetes WordPress funktioniert bei jedem Hosting-Anbieter. WordPress.com funktioniert ab dem Business-Tarif — in niedrigeren Tarifen ist die benötigte REST-API nicht verfügbar.
Methode A — Anwendungspasswort
Verwenden Sie diese Methode, sofern sie verfügbar ist. Sie erstellt Zugangsdaten, die nur für die API gelten, separat widerrufen werden können und Ihr tatsächliches Passwort niemals verwenden.
1. Öffnen Sie Ihr Profil
Melden Sie sich im WordPress-Administrationsbereich an und gehen Sie dann zu Benutzer → Profil im linken Menü. Die direkte Adresse lautet https://your-site.com/wp-admin/profile.php.
Scrollen Sie auf dieser Seite ganz nach unten — der Abschnitt steht ganz am Ende, unterhalb von Kontoverwaltung.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. Vergeben Sie einen Namen und erstellen Sie es
Eingang Name des neuen Anwendungspassworts geben Sie etwas ein, das Sie später wiedererkennen — BlogTend ist die naheliegende Wahl — und klicken Sie auf die Schaltfläche darunter.
Beschriftung der Schaltfläche Anwendungspasswort hinzufügen unter WordPress 6.8 und neuer, und Neues Anwendungspasswort hinzufügen unter älteren Versionen. Das ist dasselbe.
3. Kopieren Sie das Passwort sofort
WordPress zeigt das neue Passwort nur einmal an, in sechs Gruppen mit jeweils vier Zeichen, und danach nie wieder. Kopieren Sie es jetzt — die Leerzeichen spielen keine Rolle, WordPress entfernt sie vor der Prüfung.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. Fügen Sie es in BlogTend ein
Gehen Sie in Ihrem Dashboard zu Websites → Website verbinden → WordPress → Anwendungspasswort, füllen Sie dann Folgendes aus:
- Website-URL — die Startseite der Website, z. B.
https://example.com, nicht die wp-admin-Adresse. - WordPress-Benutzername — der Benutzername, mit dem Sie sich gerade angemeldet haben, nicht Ihr Anzeigename.
- Anwendungspasswort — was Sie gerade kopiert haben.
Wir prüfen die Verbindung vor dem Speichern, damit bei erfolgreicher Prüfung feststeht, dass die Website tatsächlich erreichbar ist. Sie sehen außerdem, welches SEO-Plugin wir erkannt haben.
Methode B — das Verbindungs-Plugin
Verwenden Sie diese Option, wenn Anwendungspasswörter nicht verfügbar sind oder Ihr Hosting-Anbieter den dafür erforderlichen Header entfernt. Die Authentifizierung erfolgt stattdessen mit einem eigenen Token.
1. Laden Sie das Plugin herunter
Rufen Sie es im Verbindungsdialog ab, oder den BlogTend Connector herunterladen direkt. Entpacken Sie die Datei nicht — WordPress benötigt die .zip.
2. Laden Sie es hoch und aktivieren Sie es
Gehen Sie in Ihrem WordPress-Administrationsbereich zu Plugins → Neues Plugin hinzufügen (nur Plugin hinzufügen unter WordPress 6.8 und neuer), drücken Sie Plugin hochladen oben auf der Seite, wählen Sie die Datei aus und klicken Sie dann auf Jetzt installieren gefolgt von Plugin aktivieren.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. Kopieren Sie das Token
Ein neuer Eintrag erscheint unter Einstellungen → BlogTend. Öffnen Sie es und kopieren Sie das dort angezeigte Token.
4. Fügen Sie es in BlogTend ein
Websites → Website verbinden → WordPress → Verbindungs-Plugin, geben Sie dann die Website-URL und das Token ein. Ein Benutzername ist nicht erforderlich — das Plugin weiß bereits, unter welchem Benutzer es veröffentlichen soll.
Wenn es nicht funktioniert
Auf meiner Profilseite gibt es keinen Abschnitt für Anwendungspasswörter
WordPress blendet den gesamten Abschnitt aus, ohne den Grund zu erklären, was häufig für Verwirrung sorgt. Nach Wahrscheinlichkeit geordnet:
- Die Website verwendet nicht durchgehend HTTPS. Prüfen Einstellungen → Allgemein: beides WordPress-Adresse und Website-Adresse muss beginnen mit
https://. Eine Website, die lediglich auf HTTPS weiterleitet, während in diesen Feldern weiterhin stehthttp://gilt als unsicher, und der Abschnitt bleibt ausgeblendet. Ist dies der Grund, weist WordPress darauf hin: “Die Funktion für Anwendungspasswörter erfordert HTTPS, das auf dieser Website nicht aktiviert ist.” - Ein Sicherheitsplugin hat es deaktiviert. Eingang Wordfence: Anmeldesicherheit → Einstellungen → deaktivieren Sie “WordPress-Anwendungspasswörter deaktivieren”. Eingang Solid Security (ehemals iThemes): Einstellungen → Erweitert → Häkchen bei “Anwendungspasswörter deaktivieren” entfernen. All In One WP Security hat eine ähnliche Einschränkung für die REST-API.
- Die WordPress-Version ist älter als 5.6. Aktualisieren Sie es, oder verwenden Sie das Verbindungs-Plugin.
- Ihr Host verwendet bereits HTTP-Basisauthentifizierung — häufig bei passwortgeschützten Test-Websites. WordPress meldet: “Ihre Website scheint HTTP-Basisauthentifizierung zu verwenden, die derzeit nicht mit Anwendungspasswörtern kompatibel ist.” Entfernen Sie diesen Schutz, oder verwenden Sie das Connector-Plugin.
- Ein Entwickler hat es im Code deaktiviert, mit einem Filter für
wp_is_application_passwords_available. Wer die Website betreut, weiß das.
Lässt sich eines dieser Probleme nicht beheben? Methode B funktioniert auf Websites, auf denen Anwendungspasswörter nicht funktionieren.
Es wird angezeigt, dass die Zugangsdaten falsch sind, aber ich bin sicher, dass sie richtig sind
- Verwenden Sie Benutzername, nicht der Anzeigename und nicht die E-Mail-Adresse — es sei denn, Sie melden sich tatsächlich mit der E-Mail-Adresse an.
- Stellen Sie sicher, dass Sie Folgendes eingefügt haben Anwendung Passwort, nicht Ihr Anmeldepasswort. Das Anmeldepasswort funktioniert hier nie.
- Manche Hostinganbieter und Apache-Konfigurationen entfernen den Header mit den Zugangsdaten, bevor er WordPress erreicht. Keine Einstellung im Dashboard kann das beheben — verwenden Sie das Verbindungs-Plugin.
Die Verbindung funktioniert, aber die Veröffentlichung schlägt fehl
Das ist ein Berechtigungsproblem und kein Anmeldeproblem. Der Benutzer muss Beiträge veröffentlichen, Dateien hochladen und Kategorien verwalten können; ein Administrator hat alle drei Berechtigungen. Ein Sicherheitsplugin, das Schreibzugriffe über die REST-API blockiert, kann dieses Problem ebenfalls verursachen.
Wir konnten die Website überhaupt nicht erreichen
Prüfen Sie, ob sich die URL im Browser genau so öffnen lässt, wie Sie sie eingegeben haben, einschließlich www oder dessen Fehlen. Firewalls und „Im Aufbau“-Plugins, die eine Anmeldung erfordern, blockieren uns ebenfalls. Wenn eine Website tatsächlich erreichbar ist und es trotzdem nicht funktioniert, erstellen Sie ein Support-Ticket mit der Website-Adresse — bei manchen Hosting-Anbietern ist eine spezielle Lösung nötig, und wir erklären sie Ihnen lieber, als Sie raten zu lassen.
Welche Zugriffsrechte wir dadurch erhalten
Mit den von Ihnen erstellten Zugangsdaten können wir:
- Beiträge erstellen und Entwürfe speichern;
- laden Sie für jeden Artikel das Beitragsbild hoch;
- Ihre bestehenden Beiträge lesen, damit neue Artikel darauf verlinken können;
- Kategorien und Tags lesen und, wenn Sie es erlauben, erstellen;
- SEO-Metadaten in Yoast oder Rank Math schreiben.
Und was passiert mit den Zugangsdaten selbst:
- es wird vor dem Speichern verschlüsselt und Ihnen nie wieder angezeigt;
- es ist nie an einen KI-Anbieter gesendet — diese erhalten den Schreibauftrag, nicht die Zugangsdaten zu Ihrer Website;
- wenn Sie die Website hier löschen, werden die gespeicherten Zugangsdaten gelöscht;
- Widerruf in Benutzer → Profil entzieht uns sofort den Zugriff, ohne Ihre eigenen Zugangsdaten zu ändern.
Die Datenschutzerklärung erläutert all dies ausführlich.
Fragen
Ist ein Anwendungspasswort dasselbe wie mein WordPress-Passwort?
Kann ich eine WordPress.com-Website verwenden?
Welchen WordPress-Benutzer sollte ich verwenden?
Funktioniert es mit Yoast oder Rank Math?
Kann ich die Veröffentlichung stoppen, ohne etwas zu löschen?
Werden meine bestehenden Beiträge überschrieben?
Muss ich ein Plugin installieren?
Es wird gemeldet, dass meine Kategorien nicht gelesen werden können. Was nun?
Was macht BlogTend eigentlich auf meiner Website?
Kann ich mehr als eine Website verbinden?
Kommen Sie immer noch nicht weiter?
Teilen Sie uns die Adresse der Website mit und beschreiben Sie, was Sie gesehen haben. Falls es sich um eine uns bekannte Besonderheit des Hosting-Anbieters handelt, genügt meist eine Nachricht, um das Problem zu beheben.