Aller au contenu

Guide

Connectez votre site WordPress

Deux méthodes de connexion. La première prend environ deux minutes et ne nécessite aucune installation. La seconde est destinée aux hébergeurs qui bloquent la première.

Disponible avec leWordPress.org

Préparatifs

Vous avez besoin de trois choses :

  • WordPress 5.6 ou une version ultérieure. Les mots de passe d’application sont apparus dans la version 5.6, en décembre 2020. Tout site tenu à jour depuis en dispose.
  • Le site était accessible via HTTPS. WordPress refuse d’afficher cette fonctionnalité sur un site en HTTP non sécurisé, et nous n’y transmettrons pas non plus d’identifiants.
  • Un compte administrateur sur le site. Le rôle Éditeur convient pour la rédaction et les images, mais le rôle Administrateur évite les mauvaises surprises liées aux autorisations lorsqu’une nouvelle catégorie est nécessaire.

WordPress auto-hébergé fonctionne chez n’importe quel hébergeur. WordPress.com fonctionne avec un forfait Business ou supérieur — avec les forfaits inférieurs, l’API REST dont vous avez besoin n’est pas disponible.

Méthode A — Mot de passe d’application

C’est la méthode à utiliser, sauf si elle s’avère indisponible. Elle crée un identifiant d’authentification qui fonctionne uniquement pour l’API, peut être révoqué indépendamment et ne fait jamais intervenir votre véritable mot de passe.

1. Ouvrez votre profil

Connectez-vous à l’interface d’administration de WordPress, puis accédez à Utilisateurs → Profil dans le menu de gauche. L’adresse directe est https://your-site.com/wp-admin/profile.php.

Faites défiler la page jusqu’en bas — cette section se trouve tout à la fin, sous Gestion du compte.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. Donnez-lui un nom et créez-le

Entrée Nom du nouveau mot de passe d’application saisissez quelque chose que vous reconnaîtrez plus tard — BlogTend est le choix évident — puis cliquez sur le bouton en dessous.

Libellé de ce bouton Ajouter un mot de passe d’application sur WordPress 6.8 et les versions ultérieures, et Ajouter un nouveau mot de passe d’application sur les versions antérieures. C’est la même chose.

3. Copiez immédiatement le mot de passe

WordPress affiche le nouveau mot de passe une seule fois, en six groupes de quatre caractères, puis plus jamais. Copiez-le maintenant — les espaces n’ont pas d’importance, WordPress les supprime avant la vérification.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. Collez-le dans BlogTend

Dans votre tableau de bord, allez dans Sites → Connecter un site → WordPress → Mot de passe d’application, puis renseignez :

  • URL du site — la page d’accueil du site, p. ex. https://example.com, pas l’adresse wp-admin.
  • Nom d’utilisateur WordPress — le nom d’utilisateur avec lequel vous venez de vous connecter, et non votre nom d’affichage.
  • Mot de passe d’application — ce que vous venez de copier.

Nous vérifions la connexion avant l’enregistrement, donc si celui-ci réussit, le site est bien accessible. Vous verrez également quelle extension SEO nous avons détectée.

Méthode B — l’extension de connexion

Utilisez cette méthode lorsque les mots de passe d’application ne sont pas disponibles ou que votre hébergeur supprime l’en-tête dont ils dépendent. Elle utilise son propre jeton pour l’authentification.

1. Téléchargez l’extension

Récupérez-le dans la boîte de dialogue de connexion, ou téléchargez le connecteur BlogTend directement. Gardez-le compressé — WordPress attend le fichier .zip.

2. Téléversez l’extension et activez-la

Dans votre interface d’administration WordPress, allez dans Extensions → Ajouter une extension (seulement Ajouter une extension sur WordPress 6.8 et les versions ultérieures), appuyez Importez l’extension en haut de la page, choisissez le fichier, puis cliquez sur Installer maintenant suivi de Activer l’extension.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. Copiez le jeton

Un nouvel élément apparaît à Paramètres → BlogTend. Ouvrez-le et copiez le jeton qui y est affiché.

4. Collez-le dans BlogTend

Sites → Connecter un site → WordPress → Extension de connexion, puis saisissez l’URL du site et le jeton. Aucun nom d’utilisateur n’est nécessaire — l’extension sait déjà au nom de quel utilisateur publier.

Quand cela ne fonctionne pas

Il n’y a pas de section Mots de passe d’application sur ma page de profil

WordPress masque toute la section sans expliquer pourquoi, ce qui déroute les utilisateurs. Par ordre de probabilité :

  • Le site n’utilise pas HTTPS sur toutes ses pages. Vérifiez Paramètres → Général: les deux Adresse WordPress et Adresse du site doit commencer par https://. Un site qui se contente de rediriger vers HTTPS alors que ces champs indiquent encore http:// est considéré comme non sécurisé, et la section reste masquée. Si elle est masquée pour cette raison, WordPress le précise : “La fonctionnalité des mots de passe d’application nécessite HTTPS, qui n’est pas activé sur ce site.”
  • Une extension de sécurité l’a désactivé. Entrée Wordfence: Sécurité de connexion → Réglages → décochez “Désactiver les mots de passe d’application WordPress”. Entrée Solid Security (anciennement iThemes): Réglages → Avancé → décochez “Désactiver les mots de passe d’application”. All In One WP Security impose une restriction similaire sur l’API REST.
  • La version de WordPress est antérieure à 5.6. Mettez-le à jour, ou utilisez l'extension de connexion.
  • Votre hébergeur utilise déjà l’authentification HTTP Basic — fréquent sur les sites de préproduction protégés par mot de passe. WordPress vous indique : “Votre site semble utiliser l’authentification HTTP Basic, qui n’est actuellement pas compatible avec les mots de passe d’application.” Supprimez cette protection ou utilisez l’extension de connexion.
  • Un développeur l’a désactivé dans le code, avec un filtre sur wp_is_application_passwords_available. La personne qui assure la maintenance du site saura vous répondre.

Impossible de résoudre l’un de ces problèmes ? La méthode B fonctionne sur les sites où les mots de passe d’application ne fonctionnent pas.

Un message indique que les identifiants sont incorrects, mais je suis certain qu’ils sont corrects

  • Utilisez le nom d’utilisateur, ni le nom affiché ni l’adresse e-mail — sauf si vous vous connectez effectivement avec cette adresse.
  • Assurez-vous d’avoir collé le application mot de passe, et non votre mot de passe de connexion. Le mot de passe de connexion ne fonctionne jamais ici.
  • Certains hébergeurs et certaines configurations Apache suppriment l’en-tête contenant les informations d’authentification avant qu’il ne parvienne à WordPress. Aucun réglage du tableau de bord ne permet de résoudre ce problème — utilisez l’extension de connexion.

La connexion fonctionne, mais la publication échoue

Il s’agit d’un problème d’autorisations plutôt que de connexion. L’utilisateur doit pouvoir publier des articles, téléverser des fichiers et gérer les catégories ; un administrateur dispose de ces trois autorisations. Une extension de sécurité qui bloque les opérations d’écriture via l’API REST peut également provoquer ce problème.

Nous n’avons pas du tout pu accéder au site

Vérifiez que l’URL s’ouvre dans un navigateur exactement telle que vous l’avez saisie, y compris www ou son absence. Les pare-feu et les extensions « en construction » qui exigent une connexion nous bloquent également. Si un site est bien accessible et que la connexion échoue malgré tout, ouvrez un ticket d’assistance en indiquant l’adresse du site — certains hébergeurs nécessitent une solution spécifique et nous préférons vous l’indiquer plutôt que vous laisser deviner.

Les accès que cela nous donne

Avec l’identifiant que vous créez, nous pouvons :

  • créer des articles et enregistrer des brouillons ;
  • téléverser l’image mise en avant de chaque article ;
  • lire vos articles existants, afin que les nouveaux articles puissent inclure des liens vers eux ;
  • lire et, si vous l’autorisez, créer des catégories et des étiquettes ;
  • renseigner les métadonnées SEO dans Yoast ou Rank Math.

Et voici ce qu’il advient de l’identifiant lui-même :

  • il est chiffré avant d’être stocké et ne vous est jamais réaffiché ;
  • c’est jamais transmis à un fournisseur d’IA — ces fournisseurs reçoivent la tâche de rédaction, pas les clés d’accès à votre site ;
  • supprimer le site ici supprime l’identifiant enregistré ;
  • sa révocation dans Utilisateurs → Profil coupe immédiatement notre accès, sans affecter votre propre connexion.

La politique de confidentialité présente tout cela en détail.

Questions

Un mot de passe d’application est-il identique à mon mot de passe WordPress ?
Non, et c’est justement le but. Il s’agit d’un identifiant distinct de 24 caractères qui ne fonctionne que pour les requêtes API — il ne permet pas de se connecter via wp-login.php, ne modifie pas votre propre mot de passe, et sa révocation n’a aucun effet sur votre connexion.
Puis-je utiliser un site WordPress.com ?
Uniquement avec un forfait Business ou supérieur, qui vous donne un accès complet aux extensions et à l’API REST. Les sites WordPress.com avec les forfaits Free, Personal et Premium ne donnent pas accès aux fonctionnalités nécessaires. WordPress auto-hébergé convient, quel que soit l’hébergeur.
Quel utilisateur WordPress dois-je utiliser ?
Un administrateur, idéalement. Un éditeur peut publier et importer des images, mais la création de nouvelles catégories nécessite des droits d’administrateur ou d’éditeur selon votre configuration. Un administrateur permet donc d’éviter les surprises. Certaines personnes créent un compte utilisateur dédié à cet usage — cela fonctionne bien et permet de repérer facilement les publications automatiques dans l’historique des articles.
Est-ce compatible avec Yoast ou Rank Math ?
Oui, et nous détectons l’extension que vous utilisez lors de la connexion du site. Le titre SEO, la description et le mot-clé principal sont enregistrés dans l’extension installée, quelle qu’elle soit, afin que votre configuration actuelle continue de fonctionner.
Puis-je arrêter la publication sans rien supprimer ?
Oui — mettez l’automatisation en pause dans votre tableau de bord, ou configurez-la pour enregistrer des brouillons au lieu de publier. Pour couper entièrement l’accès, révoquez le mot de passe d’application dans WordPress ou supprimez le site dans BlogTend; les deux options prennent effet immédiatement.
Cela va-t-il écraser mes articles existants ?
Non. Chaque exécution crée un nouvel article. Rien de ce que vous avez déjà publié n’est modifié ni supprimé. Vos articles existants sont toutefois lus — pour créer des liens vers eux depuis les nouveaux articles, et pour nous assurer de ne pas rédiger un contenu que vous avez déjà.
Dois-je installer une extension ?
Non. La méthode par mot de passe d’application utilise l’API REST native de WordPress et n’installe rien. L’extension de connexion ne sert que pour les hébergeurs qui bloquent cet accès — si la première méthode permet la connexion, vous n’avez rien d’autre à faire.
Un message indique que mes catégories ne peuvent pas être lues. Que faire ?
Il s’agit presque toujours d’une couche de sécurité entre nous et WordPress : un pare-feu, une vérification anti-robot ou une extension qui restreint l’API REST. Cliquez d’abord sur Réessayer, car certains de ces blocages disparaissent d’eux-mêmes. Si l’échec persiste, installez l’extension de connexion, qui communique avec WordPress par une voie que ces couches de sécurité ne bloquent généralement pas.
Que fait concrètement BlogTend sur mon site ?
Trois choses : importer une image mise en avant dans votre médiathèque, créer un article (en brouillon ou publié, selon votre choix), et renseigner les champs SEO de votre extension. Il consulte aussi vos catégories, les titres de vos articles récents et le style de votre thème. Il ne modifie jamais un article existant, ne change aucun réglage et ne touche à rien en dehors des articles qu'il crée.
Puis-je connecter plusieurs sites ?
Oui, dans la limite de votre forfait, et chaque site est connecté séparément avec ses propres identifiants. Une automatisation publie sur un seul site, alors créez-en une pour chaque site.

Toujours bloqué ?

Indiquez-nous l’adresse du site et ce que vous avez constaté. S’il s’agit d’une particularité de l’hébergeur que nous connaissons déjà, un simple message suffit généralement à trouver la solution.