Guía
Conecta tu sitio de WordPress
Dos formas de conectar. La primera lleva unos dos minutos y no instala nada. La segunda es para proveedores de alojamiento que bloquean la primera.
Disponible en elWordPress.orgPasos previos
Necesitas tres cosas:
- WordPress 5.6 o posterior. Las contraseñas de aplicación llegaron con la versión 5.6, en diciembre de 2020. Cualquier sitio que se haya mantenido actualizado desde entonces cuenta con ellas.
- El sitio se sirvió a través de HTTPS. WordPress no permite mostrar la función en un sitio que usa HTTP sin cifrado, y nosotros tampoco enviaremos credenciales a través de uno.
- Una cuenta de administrador en el sitio. Un Editor sirve para escribir y gestionar imágenes, pero un Administrador evita sorpresas con los permisos cuando se necesita una nueva categoría.
WordPress autoalojado funciona con cualquier proveedor de alojamiento. WordPress.com funciona con un plan Business o superior — en los planes inferiores, la API REST que necesitas no está disponible.
Método A — Contraseña de aplicación
Esta es la opción que debes usar, salvo que no esté disponible. Crea una credencial que funciona solo para la API, se puede revocar de forma independiente y nunca afecta a tu contraseña real.
1. Abre tu perfil
Inicia sesión en tu panel de administración de WordPress, luego ve a Usuarios → Perfil en el menú de la izquierda. La dirección directa es https://your-site.com/wp-admin/profile.php.
Desplázate hasta el final de esa página — la sección es lo último que aparece, debajo de Gestión de la cuenta.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. Dale un nombre y créalo
Entrada Nombre de la nueva contraseña de aplicación escribe algo que puedas reconocer más adelante — BlogTend es la opción obvia — y pulsa el botón de abajo.
Texto de ese botón Añadir contraseña de aplicación en WordPress 6.8 y versiones posteriores, y Añade una nueva contraseña de aplicación en versiones anteriores. Es lo mismo.
3. Copia la contraseña inmediatamente
WordPress muestra la nueva contraseña una sola vez, en seis grupos de cuatro caracteres, y nunca más. Cópiala ahora — los espacios no importan, WordPress los elimina antes de comprobarla.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. Pégalo en BlogTend
En tu panel de control ve a Sitios → Conectar un sitio → WordPress → Contraseña de aplicación, luego completa:
- URL del sitio — la página de inicio del sitio, p. ej.
https://example.com, no la dirección de wp-admin. - Nombre de usuario de WordPress — el nombre de usuario con el que acabas de iniciar sesión, no tu nombre para mostrar.
- Contraseña de aplicación — lo que acabas de copiar.
Comprobamos la conexión antes de guardar, así que, si funciona, el sitio realmente es accesible. También verás qué complemento de SEO hemos detectado.
Método B — el complemento de conexión
Usa esta opción cuando las contraseñas de aplicación no estén disponibles o tu proveedor de alojamiento elimine la cabecera que necesitan. En su lugar, utiliza su propio token para la autenticación.
1. Descarga el complemento
Consíguelo desde el cuadro de diálogo de conexión, o descarga el conector de BlogTend directamente. Mantenlo comprimido — WordPress necesita el .zip.
2. Súbelo y actívalo
En tu panel de administración de WordPress ve a Plugins → Añadir nuevo plugin (solo Añade un complemento en WordPress 6.8 y versiones posteriores), pulsa Sube el complemento en la parte superior de la página, elige el archivo, luego pulsa Instalar ahora seguido de Activar complemento.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. Copia el token
Aparece un nuevo elemento en Ajustes → BlogTend. Ábrelo y copia el token que aparece allí.
4. Pégalo en BlogTend
Sitios → Conectar un sitio → WordPress → Complemento de conexión, luego introduce la URL del sitio y el token. No necesitas un nombre de usuario — el complemento ya sabe con qué usuario publicar.
Cuando no funciona
No hay ninguna sección de Contraseñas de aplicación en mi página de perfil
WordPress oculta toda la sección en lugar de explicar el motivo, lo que suele causar confusión. En orden de probabilidad:
- El sitio no usa HTTPS en su totalidad. Comprueba Ajustes → General: ambos Dirección de WordPress y Dirección del sitio debe empezar por
https://. Un sitio que solo redirige a HTTPS mientras esos campos siguen indicandohttp://se considera inseguro, y la sección permanece oculta. Si se oculta por este motivo, WordPress lo indica: “La función de contraseñas de aplicación requiere HTTPS, que no está habilitado en este sitio.” - Un complemento de seguridad lo desactivó. Entrada Wordfence: Seguridad de inicio de sesión → Ajustes → desmarca “Desactivar las contraseñas de aplicación de WordPress”. Entrada Solid Security (antes iThemes): Ajustes → Avanzado → desmarca “Desactivar contraseñas de aplicación”. All In One WP Security tiene una restricción similar para la API REST.
- La versión de WordPress es anterior a la 5.6. Actualízalo, o usa el complemento de conexión.
- Tu servidor ya utiliza autenticación básica HTTP — habitual en sitios de pruebas protegidos con contraseña. WordPress te indica: “Tu sitio web parece utilizar autenticación básica, que actualmente no es compatible con las contraseñas de aplicación.” Elimina esa protección, o utiliza el complemento de conexión.
- Un desarrollador lo desactivó en el código, con un filtro sobre
wp_is_application_passwords_available. Quien se encargue del mantenimiento del sitio lo sabrá.
¿No puedes solucionar alguno de esos problemas? El método B funciona en sitios donde las contraseñas de aplicación no funcionan.
Dice que las credenciales son incorrectas, pero tengo la certeza de que son correctas
- Usa el nombre de usuario, ni el nombre para mostrar ni la dirección de correo electrónico — a menos que inicies sesión con el correo electrónico.
- Asegúrate de haber pegado la aplicación contraseña, no tu contraseña de inicio de sesión. La contraseña de inicio de sesión nunca funciona aquí.
- Algunos proveedores de alojamiento y configuraciones de Apache eliminan la cabecera que contiene la credencial antes de que llegue a WordPress. Ningún ajuste del panel de control puede solucionar eso — usa el complemento de conexión.
Se conecta, pero la publicación falla
Es un problema de permisos, no de inicio de sesión. El usuario debe poder publicar entradas, subir archivos y gestionar categorías; un Administrador tiene los tres permisos. Un complemento de seguridad que bloquee las operaciones de escritura de la API REST también puede causar este problema.
No pudimos establecer ninguna conexión con el sitio
Comprueba que la URL se abra en un navegador exactamente como la escribiste, incluido www o su ausencia. Los cortafuegos y los complementos de “sitio en construcción” que requieren iniciar sesión también nos bloquearán. Si el sitio es realmente accesible y sigue fallando, abre un ticket de soporte con la dirección del sitio — algunos proveedores de alojamiento necesitan una solución específica y preferimos indicártela antes que dejarte adivinar.
Qué acceso nos otorga esto
Con la credencial que crees, podemos:
- crear entradas y guardar borradores;
- sube la imagen destacada de cada artículo;
- leer tus publicaciones existentes, para que los nuevos artículos puedan enlazar a ellas;
- leer y, si lo permites, crear categorías y etiquetas;
- escribir metadatos SEO en Yoast o Rank Math.
Y qué ocurre con la credencial en sí:
- se cifra antes de almacenarse y nunca se te vuelve a mostrar;
- es nunca enviadas a ningún proveedor de IA — estos reciben la tarea de redacción, no las claves de tu sitio;
- al eliminar el sitio aquí, se elimina la credencial almacenada;
- revocarlo en Usuarios → Perfil revoca nuestro acceso de inmediato, sin afectar a tu propio inicio de sesión.
La política de privacidad expone todo esto en detalle.
Preguntas
¿Una contraseña de aplicación es lo mismo que mi contraseña de WordPress?
¿Puedo usar un sitio de WordPress.com?
¿Qué usuario de WordPress debo usar?
¿Funciona con Yoast o Rank Math?
¿Puedo detener la publicación sin eliminar nada?
¿Sobrescribirá mis publicaciones existentes?
¿Necesito instalar un complemento?
Dice que no puede leer mis categorías. ¿Qué hago ahora?
¿Qué hace exactamente BlogTend en mi sitio?
¿Puedo conectar más de un sitio?
¿Sigues sin poder avanzar?
Dinos la dirección del sitio y qué viste. Si se trata de una particularidad del proveedor de alojamiento que ya conocemos, normalmente basta con un mensaje para resolverlo.