Guide
Connectez votre site WordPress
Deux méthodes de connexion. La première prend environ deux minutes et ne nécessite aucune installation. La seconde est destinée aux hébergeurs qui bloquent la première.
Disponible avec leWordPress.orgPréparatifs
Vous avez besoin de trois choses :
- WordPress 5.6 ou une version ultérieure. Les mots de passe d’application sont apparus dans la version 5.6, en décembre 2020. Tout site tenu à jour depuis en dispose.
- Le site était accessible via HTTPS. WordPress refuse d’afficher cette fonctionnalité sur un site en HTTP non sécurisé, et nous n’y transmettrons pas non plus d’identifiants.
- Un compte administrateur sur le site. Le rôle Éditeur convient pour la rédaction et les images, mais le rôle Administrateur évite les mauvaises surprises liées aux autorisations lorsqu’une nouvelle catégorie est nécessaire.
WordPress auto-hébergé fonctionne chez n’importe quel hébergeur. WordPress.com fonctionne avec un forfait Business ou supérieur — avec les forfaits inférieurs, l’API REST dont vous avez besoin n’est pas disponible.
Méthode A — Mot de passe d’application
C’est la méthode à utiliser, sauf si elle s’avère indisponible. Elle crée un identifiant d’authentification qui fonctionne uniquement pour l’API, peut être révoqué indépendamment et ne fait jamais intervenir votre véritable mot de passe.
1. Ouvrez votre profil
Connectez-vous à l’interface d’administration de WordPress, puis accédez à Utilisateurs → Profil dans le menu de gauche. L’adresse directe est https://your-site.com/wp-admin/profile.php.
Faites défiler la page jusqu’en bas — cette section se trouve tout à la fin, sous Gestion du compte.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. Donnez-lui un nom et créez-le
Entrée Nom du nouveau mot de passe d’application saisissez quelque chose que vous reconnaîtrez plus tard — BlogTend est le choix évident — puis cliquez sur le bouton en dessous.
Libellé de ce bouton Ajouter un mot de passe d’application sur WordPress 6.8 et les versions ultérieures, et Ajouter un nouveau mot de passe d’application sur les versions antérieures. C’est la même chose.
3. Copiez immédiatement le mot de passe
WordPress affiche le nouveau mot de passe une seule fois, en six groupes de quatre caractères, puis plus jamais. Copiez-le maintenant — les espaces n’ont pas d’importance, WordPress les supprime avant la vérification.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. Collez-le dans BlogTend
Dans votre tableau de bord, allez dans Sites → Connecter un site → WordPress → Mot de passe d’application, puis renseignez :
- URL du site — la page d’accueil du site, p. ex.
https://example.com, pas l’adresse wp-admin. - Nom d’utilisateur WordPress — le nom d’utilisateur avec lequel vous venez de vous connecter, et non votre nom d’affichage.
- Mot de passe d’application — ce que vous venez de copier.
Nous vérifions la connexion avant l’enregistrement, donc si celui-ci réussit, le site est bien accessible. Vous verrez également quelle extension SEO nous avons détectée.
Méthode B — l’extension de connexion
Utilisez cette méthode lorsque les mots de passe d’application ne sont pas disponibles ou que votre hébergeur supprime l’en-tête dont ils dépendent. Elle utilise son propre jeton pour l’authentification.
1. Téléchargez l’extension
Récupérez-le dans la boîte de dialogue de connexion, ou téléchargez le connecteur BlogTend directement. Gardez-le compressé — WordPress attend le fichier .zip.
2. Téléversez l’extension et activez-la
Dans votre interface d’administration WordPress, allez dans Extensions → Ajouter une extension (seulement Ajouter une extension sur WordPress 6.8 et les versions ultérieures), appuyez Importez l’extension en haut de la page, choisissez le fichier, puis cliquez sur Installer maintenant suivi de Activer l’extension.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. Copiez le jeton
Un nouvel élément apparaît à Paramètres → BlogTend. Ouvrez-le et copiez le jeton qui y est affiché.
4. Collez-le dans BlogTend
Sites → Connecter un site → WordPress → Extension de connexion, puis saisissez l’URL du site et le jeton. Aucun nom d’utilisateur n’est nécessaire — l’extension sait déjà au nom de quel utilisateur publier.
Quand cela ne fonctionne pas
Il n’y a pas de section Mots de passe d’application sur ma page de profil
WordPress masque toute la section sans expliquer pourquoi, ce qui déroute les utilisateurs. Par ordre de probabilité :
- Le site n’utilise pas HTTPS sur toutes ses pages. Vérifiez Paramètres → Général: les deux Adresse WordPress et Adresse du site doit commencer par
https://. Un site qui se contente de rediriger vers HTTPS alors que ces champs indiquent encorehttp://est considéré comme non sécurisé, et la section reste masquée. Si elle est masquée pour cette raison, WordPress le précise : “La fonctionnalité des mots de passe d’application nécessite HTTPS, qui n’est pas activé sur ce site.” - Une extension de sécurité l’a désactivé. Entrée Wordfence: Sécurité de connexion → Réglages → décochez “Désactiver les mots de passe d’application WordPress”. Entrée Solid Security (anciennement iThemes): Réglages → Avancé → décochez “Désactiver les mots de passe d’application”. All In One WP Security impose une restriction similaire sur l’API REST.
- La version de WordPress est antérieure à 5.6. Mettez-le à jour, ou utilisez l'extension de connexion.
- Votre hébergeur utilise déjà l’authentification HTTP Basic — fréquent sur les sites de préproduction protégés par mot de passe. WordPress vous indique : “Votre site semble utiliser l’authentification HTTP Basic, qui n’est actuellement pas compatible avec les mots de passe d’application.” Supprimez cette protection ou utilisez l’extension de connexion.
- Un développeur l’a désactivé dans le code, avec un filtre sur
wp_is_application_passwords_available. La personne qui assure la maintenance du site saura vous répondre.
Impossible de résoudre l’un de ces problèmes ? La méthode B fonctionne sur les sites où les mots de passe d’application ne fonctionnent pas.
Un message indique que les identifiants sont incorrects, mais je suis certain qu’ils sont corrects
- Utilisez le nom d’utilisateur, ni le nom affiché ni l’adresse e-mail — sauf si vous vous connectez effectivement avec cette adresse.
- Assurez-vous d’avoir collé le application mot de passe, et non votre mot de passe de connexion. Le mot de passe de connexion ne fonctionne jamais ici.
- Certains hébergeurs et certaines configurations Apache suppriment l’en-tête contenant les informations d’authentification avant qu’il ne parvienne à WordPress. Aucun réglage du tableau de bord ne permet de résoudre ce problème — utilisez l’extension de connexion.
La connexion fonctionne, mais la publication échoue
Il s’agit d’un problème d’autorisations plutôt que de connexion. L’utilisateur doit pouvoir publier des articles, téléverser des fichiers et gérer les catégories ; un administrateur dispose de ces trois autorisations. Une extension de sécurité qui bloque les opérations d’écriture via l’API REST peut également provoquer ce problème.
Nous n’avons pas du tout pu accéder au site
Vérifiez que l’URL s’ouvre dans un navigateur exactement telle que vous l’avez saisie, y compris www ou son absence. Les pare-feu et les extensions « en construction » qui exigent une connexion nous bloquent également. Si un site est bien accessible et que la connexion échoue malgré tout, ouvrez un ticket d’assistance en indiquant l’adresse du site — certains hébergeurs nécessitent une solution spécifique et nous préférons vous l’indiquer plutôt que vous laisser deviner.
Les accès que cela nous donne
Avec l’identifiant que vous créez, nous pouvons :
- créer des articles et enregistrer des brouillons ;
- téléverser l’image mise en avant de chaque article ;
- lire vos articles existants, afin que les nouveaux articles puissent inclure des liens vers eux ;
- lire et, si vous l’autorisez, créer des catégories et des étiquettes ;
- renseigner les métadonnées SEO dans Yoast ou Rank Math.
Et voici ce qu’il advient de l’identifiant lui-même :
- il est chiffré avant d’être stocké et ne vous est jamais réaffiché ;
- c’est jamais transmis à un fournisseur d’IA — ces fournisseurs reçoivent la tâche de rédaction, pas les clés d’accès à votre site ;
- supprimer le site ici supprime l’identifiant enregistré ;
- sa révocation dans Utilisateurs → Profil coupe immédiatement notre accès, sans affecter votre propre connexion.
La politique de confidentialité présente tout cela en détail.
Questions
Un mot de passe d’application est-il identique à mon mot de passe WordPress ?
Puis-je utiliser un site WordPress.com ?
Quel utilisateur WordPress dois-je utiliser ?
Est-ce compatible avec Yoast ou Rank Math ?
Puis-je arrêter la publication sans rien supprimer ?
Cela va-t-il écraser mes articles existants ?
Dois-je installer une extension ?
Un message indique que mes catégories ne peuvent pas être lues. Que faire ?
Que fait concrètement BlogTend sur mon site ?
Puis-je connecter plusieurs sites ?
Toujours bloqué ?
Indiquez-nous l’adresse du site et ce que vous avez constaté. S’il s’agit d’une particularité de l’hébergeur que nous connaissons déjà, un simple message suffit généralement à trouver la solution.