Salta al contenido

Guía

Conecta tu sitio de WordPress

Dos formas de conectar. La primera lleva unos dos minutos y no instala nada. La segunda es para proveedores de alojamiento que bloquean la primera.

Disponible en elWordPress.org

Pasos previos

Necesitas tres cosas:

  • WordPress 5.6 o posterior. Las contraseñas de aplicación llegaron con la versión 5.6, en diciembre de 2020. Cualquier sitio que se haya mantenido actualizado desde entonces cuenta con ellas.
  • El sitio se sirvió a través de HTTPS. WordPress no permite mostrar la función en un sitio que usa HTTP sin cifrado, y nosotros tampoco enviaremos credenciales a través de uno.
  • Una cuenta de administrador en el sitio. Un Editor sirve para escribir y gestionar imágenes, pero un Administrador evita sorpresas con los permisos cuando se necesita una nueva categoría.

WordPress autoalojado funciona con cualquier proveedor de alojamiento. WordPress.com funciona con un plan Business o superior — en los planes inferiores, la API REST que necesitas no está disponible.

Método A — Contraseña de aplicación

Esta es la opción que debes usar, salvo que no esté disponible. Crea una credencial que funciona solo para la API, se puede revocar de forma independiente y nunca afecta a tu contraseña real.

1. Abre tu perfil

Inicia sesión en tu panel de administración de WordPress, luego ve a Usuarios → Perfil en el menú de la izquierda. La dirección directa es https://your-site.com/wp-admin/profile.php.

Desplázate hasta el final de esa página — la sección es lo último que aparece, debajo de Gestión de la cuenta.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. Dale un nombre y créalo

Entrada Nombre de la nueva contraseña de aplicación escribe algo que puedas reconocer más adelante — BlogTend es la opción obvia — y pulsa el botón de abajo.

Texto de ese botón Añadir contraseña de aplicación en WordPress 6.8 y versiones posteriores, y Añade una nueva contraseña de aplicación en versiones anteriores. Es lo mismo.

3. Copia la contraseña inmediatamente

WordPress muestra la nueva contraseña una sola vez, en seis grupos de cuatro caracteres, y nunca más. Cópiala ahora — los espacios no importan, WordPress los elimina antes de comprobarla.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. Pégalo en BlogTend

En tu panel de control ve a Sitios → Conectar un sitio → WordPress → Contraseña de aplicación, luego completa:

  • URL del sitio — la página de inicio del sitio, p. ej. https://example.com, no la dirección de wp-admin.
  • Nombre de usuario de WordPress — el nombre de usuario con el que acabas de iniciar sesión, no tu nombre para mostrar.
  • Contraseña de aplicación — lo que acabas de copiar.

Comprobamos la conexión antes de guardar, así que, si funciona, el sitio realmente es accesible. También verás qué complemento de SEO hemos detectado.

Método B — el complemento de conexión

Usa esta opción cuando las contraseñas de aplicación no estén disponibles o tu proveedor de alojamiento elimine la cabecera que necesitan. En su lugar, utiliza su propio token para la autenticación.

1. Descarga el complemento

Consíguelo desde el cuadro de diálogo de conexión, o descarga el conector de BlogTend directamente. Mantenlo comprimido — WordPress necesita el .zip.

2. Súbelo y actívalo

En tu panel de administración de WordPress ve a Plugins → Añadir nuevo plugin (solo Añade un complemento en WordPress 6.8 y versiones posteriores), pulsa Sube el complemento en la parte superior de la página, elige el archivo, luego pulsa Instalar ahora seguido de Activar complemento.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. Copia el token

Aparece un nuevo elemento en Ajustes → BlogTend. Ábrelo y copia el token que aparece allí.

4. Pégalo en BlogTend

Sitios → Conectar un sitio → WordPress → Complemento de conexión, luego introduce la URL del sitio y el token. No necesitas un nombre de usuario — el complemento ya sabe con qué usuario publicar.

Cuando no funciona

No hay ninguna sección de Contraseñas de aplicación en mi página de perfil

WordPress oculta toda la sección en lugar de explicar el motivo, lo que suele causar confusión. En orden de probabilidad:

  • El sitio no usa HTTPS en su totalidad. Comprueba Ajustes → General: ambos Dirección de WordPress y Dirección del sitio debe empezar por https://. Un sitio que solo redirige a HTTPS mientras esos campos siguen indicando http:// se considera inseguro, y la sección permanece oculta. Si se oculta por este motivo, WordPress lo indica: “La función de contraseñas de aplicación requiere HTTPS, que no está habilitado en este sitio.”
  • Un complemento de seguridad lo desactivó. Entrada Wordfence: Seguridad de inicio de sesión → Ajustes → desmarca “Desactivar las contraseñas de aplicación de WordPress”. Entrada Solid Security (antes iThemes): Ajustes → Avanzado → desmarca “Desactivar contraseñas de aplicación”. All In One WP Security tiene una restricción similar para la API REST.
  • La versión de WordPress es anterior a la 5.6. Actualízalo, o usa el complemento de conexión.
  • Tu servidor ya utiliza autenticación básica HTTP — habitual en sitios de pruebas protegidos con contraseña. WordPress te indica: “Tu sitio web parece utilizar autenticación básica, que actualmente no es compatible con las contraseñas de aplicación.” Elimina esa protección, o utiliza el complemento de conexión.
  • Un desarrollador lo desactivó en el código, con un filtro sobre wp_is_application_passwords_available. Quien se encargue del mantenimiento del sitio lo sabrá.

¿No puedes solucionar alguno de esos problemas? El método B funciona en sitios donde las contraseñas de aplicación no funcionan.

Dice que las credenciales son incorrectas, pero tengo la certeza de que son correctas

  • Usa el nombre de usuario, ni el nombre para mostrar ni la dirección de correo electrónico — a menos que inicies sesión con el correo electrónico.
  • Asegúrate de haber pegado la aplicación contraseña, no tu contraseña de inicio de sesión. La contraseña de inicio de sesión nunca funciona aquí.
  • Algunos proveedores de alojamiento y configuraciones de Apache eliminan la cabecera que contiene la credencial antes de que llegue a WordPress. Ningún ajuste del panel de control puede solucionar eso — usa el complemento de conexión.

Se conecta, pero la publicación falla

Es un problema de permisos, no de inicio de sesión. El usuario debe poder publicar entradas, subir archivos y gestionar categorías; un Administrador tiene los tres permisos. Un complemento de seguridad que bloquee las operaciones de escritura de la API REST también puede causar este problema.

No pudimos establecer ninguna conexión con el sitio

Comprueba que la URL se abra en un navegador exactamente como la escribiste, incluido www o su ausencia. Los cortafuegos y los complementos de “sitio en construcción” que requieren iniciar sesión también nos bloquearán. Si el sitio es realmente accesible y sigue fallando, abre un ticket de soporte con la dirección del sitio — algunos proveedores de alojamiento necesitan una solución específica y preferimos indicártela antes que dejarte adivinar.

Qué acceso nos otorga esto

Con la credencial que crees, podemos:

  • crear entradas y guardar borradores;
  • sube la imagen destacada de cada artículo;
  • leer tus publicaciones existentes, para que los nuevos artículos puedan enlazar a ellas;
  • leer y, si lo permites, crear categorías y etiquetas;
  • escribir metadatos SEO en Yoast o Rank Math.

Y qué ocurre con la credencial en sí:

  • se cifra antes de almacenarse y nunca se te vuelve a mostrar;
  • es nunca enviadas a ningún proveedor de IA — estos reciben la tarea de redacción, no las claves de tu sitio;
  • al eliminar el sitio aquí, se elimina la credencial almacenada;
  • revocarlo en Usuarios → Perfil revoca nuestro acceso de inmediato, sin afectar a tu propio inicio de sesión.

La política de privacidad expone todo esto en detalle.

Preguntas

¿Una contraseña de aplicación es lo mismo que mi contraseña de WordPress?
No, y esa es la idea. Es una credencial independiente de 24 caracteres que solo funciona para solicitudes a la API — no se puede usar para iniciar sesión en wp-login.php, no cambia tu propia contraseña y revocarla no afecta a tu inicio de sesión.
¿Puedo usar un sitio de WordPress.com?
Solo con un plan Business o superior, que te da acceso completo a los complementos y a la API REST. Los sitios de WordPress.com con planes Free, Personal y Premium no ofrecen el acceso que necesitamos. WordPress instalado en tu propio alojamiento funciona con cualquier proveedor.
¿Qué usuario de WordPress debo usar?
Lo ideal es un administrador. Un editor puede publicar y subir imágenes, pero crear nuevas categorías requiere permisos de administrador o editor según tu configuración, así que usar un administrador evita sorpresas. Algunas personas crean un usuario exclusivo para esto — funciona bien y deja claro en el historial de publicaciones qué se publicó automáticamente.
¿Funciona con Yoast o Rank Math?
Sí, y detectamos cuál usas al conectar el sitio. El título SEO, la descripción y la palabra clave principal se guardan en el complemento que tengas instalado, de modo que tu configuración actual sigue funcionando.
¿Puedo detener la publicación sin eliminar nada?
Sí — pausa la automatización en tu panel de control, o configúrala para guardar borradores en lugar de publicar. Para retirar el acceso por completo, revoca la contraseña de aplicación en WordPress o elimina el sitio en BlogTend; cualquiera de las dos opciones tiene efecto inmediato.
¿Sobrescribirá mis publicaciones existentes?
No. Cada ejecución crea una nueva entrada. No se edita ni se elimina nada de lo que ya has publicado. Eso sí, se leen tus entradas existentes — para enlazarlas desde los nuevos artículos y asegurarnos de no escribir sobre algo que ya tienes.
¿Necesito instalar un complemento?
No. El método de contraseña de aplicación usa la API REST del propio WordPress y no instala nada. El complemento de conexión solo sirve para proveedores de alojamiento que bloquean esa vía — si el primer método logra conectarse, ya está todo listo.
Dice que no puede leer mis categorías. ¿Qué hago ahora?
Casi siempre se debe a una capa de seguridad entre nosotros y WordPress: un cortafuegos, una comprobación de bots o un complemento que restringe la API REST. Pulsa Reintentar primero, ya que algunos de estos bloqueos desaparecen por sí solos. Si sigue fallando, instala el complemento conector, que se comunica con WordPress a través de una ruta que esas capas suelen dejar libre.
¿Qué hace exactamente BlogTend en mi sitio?
Tres cosas: subir una imagen destacada a tu biblioteca de medios, crear una entrada (como borrador o publicada, según lo que hayas elegido), y completar los campos SEO de tu complemento. También lee tus categorías, los títulos de tus entradas recientes y los estilos de tu tema. Nunca edita una entrada existente, cambia una configuración, ni toca nada fuera de las entradas que crea.
¿Puedo conectar más de un sitio?
Sí, hasta el límite de tu plan, y cada sitio se conecta por separado con su propia credencial. Cada automatización publica en un solo sitio, así que asigna una a cada sitio.

¿Sigues sin poder avanzar?

Dinos la dirección del sitio y qué viste. Si se trata de una particularidad del proveedor de alojamiento que ya conocemos, normalmente basta con un mensaje para resolverlo.