Vai al contenuto

Guida

Collega il tuo sito WordPress

Due modi per collegarti. Il primo richiede circa due minuti e non installa nulla. Il secondo è per i provider di hosting che bloccano il primo.

Disponibile con ilWordPress.org

Preparativi

Ti servono tre cose:

  • WordPress 5.6 o versioni successive. Le password per le applicazioni sono arrivate con la versione 5.6, a dicembre 2020. Qualsiasi sito aggiornato da allora le supporta.
  • Il sito erogato tramite HTTPS. WordPress non mostra la funzionalità su un sito che usa solo HTTP, e nemmeno noi invieremo credenziali tramite HTTP.
  • Un account Amministratore sul sito. Il ruolo di Editore va bene per la scrittura e le immagini, ma quello di Amministratore evita sorprese con i permessi quando serve una nuova categoria.

WordPress installato su un servizio di hosting a tua scelta funziona. WordPress.com funziona con un piano Business o superiore — con i piani inferiori, l'API REST di cui hai bisogno non è disponibile.

Metodo A — Password applicativa

Questa è l'opzione da usare, a meno che non risulti disponibile. Crea una credenziale che funziona solo per l'API, può essere revocata separatamente e non interviene mai sulla tua password effettiva.

1. Apri il tuo profilo

Accedi al pannello di amministrazione di WordPress, poi vai a Utenti → Profilo nel menu a sinistra. L'indirizzo diretto è https://your-site.com/wp-admin/profile.php.

Scorri fino in fondo a quella pagina — la sezione si trova proprio alla fine, sotto Gestione account.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. Assegna un nome e crealo

Ingresso Nome della nuova password dell'applicazione digita qualcosa che riconoscerai in seguito — BlogTend è la scelta ovvia — e premi il pulsante sottostante.

Testo di quel pulsante Aggiungi password dell'applicazione su WordPress 6.8 e versioni successive, e Aggiungi nuova password dell'applicazione sulle versioni precedenti. È la stessa cosa.

3. Copia subito la password

WordPress mostra la nuova password una sola volta, in sei gruppi di quattro caratteri, e poi mai più. Copiala ora — gli spazi non contano, WordPress li rimuove prima della verifica.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. Incollalo in BlogTend

Nel tuo pannello di controllo vai a Siti → Collega un sito → WordPress → Password applicativa, poi compila:

  • URL del sito — la pagina iniziale del sito, ad es. https://example.com, non l'indirizzo wp-admin.
  • Nome utente WordPress — il nome utente con cui hai appena effettuato l'accesso, non il nome visualizzato.
  • Password dell'applicazione — ciò che hai appena copiato.

Verifichiamo la connessione prima di salvare, quindi se va a buon fine, il sito è davvero raggiungibile. Vedrai anche quale plugin SEO abbiamo rilevato.

Metodo B — il plugin di connessione

Usalo quando le password per le applicazioni non sono disponibili o il tuo provider di hosting rimuove l'intestazione da cui dipendono. Si autentica invece con un proprio token.

1. Scarica il plugin

Recuperalo dalla finestra di connessione, oppure scarica il connettore BlogTend direttamente. Lascialo compresso — WordPress richiede il file .zip.

2. Caricalo e attivalo

Nel pannello di amministrazione di WordPress vai a Plugin → Aggiungi nuovo plugin (solo Aggiungi plugin su WordPress 6.8 e versioni successive), premi Carica plugin in cima alla pagina, scegli il file, poi premi Installa ora seguito da Attiva Plugin.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. Copia il token

Un nuovo elemento appare in Impostazioni → BlogTend. Aprilo e copia il token che trovi al suo interno.

4. Incollalo in BlogTend

Siti → Collega un sito → WordPress → Plugin di connessione, poi inserisci l'URL del sito e il token. Non serve un nome utente — il plugin sa già con quale utente pubblicare.

Quando non funziona

Nella pagina del mio profilo non c'è la sezione Password per le applicazioni

WordPress nasconde l'intera sezione invece di spiegare il motivo, ed è questo che crea confusione. In ordine di probabilità:

  • Il sito non utilizza HTTPS su tutte le pagine. Verifica Impostazioni → Generali: entrambi Indirizzo WordPress e Indirizzo del sito deve iniziare con https://. Un sito che si limita a reindirizzare a HTTPS mentre quei campi riportano ancora http:// è considerato non sicuro, e la sezione resta nascosta. Se è nascosta per questo motivo, WordPress lo segnala: “La funzionalità delle password per le applicazioni richiede HTTPS, che non è abilitato su questo sito.”
  • Un plugin di sicurezza lo ha disattivato. Ingresso Wordfence: Sicurezza dell'accesso → Impostazioni → deseleziona “Disabilita le password applicative di WordPress”. Ingresso Solid Security (precedentemente iThemes): Impostazioni → Avanzate → deseleziona “Disabilita le password applicative”. All In One WP Security applica una restrizione simile all'API REST.
  • La versione di WordPress è precedente alla 5.6. Aggiornalo, oppure usa il plugin di collegamento.
  • Il tuo host usa già l'autenticazione HTTP Basic — comune sui siti di prova protetti da password. WordPress ti avvisa: “Il tuo sito web sembra utilizzare l'autenticazione di base, che al momento non è compatibile con le password per le applicazioni.” Rimuovi questa protezione, oppure usa il plugin di connessione.
  • Uno sviluppatore lo ha disabilitato nel codice, con un filtro su wp_is_application_passwords_available. Chi si occupa della manutenzione del sito lo saprà.

Non riesci a risolvere uno di questi problemi? Il metodo B funziona sui siti in cui le password per le applicazioni non funzionano.

Dice che le credenziali sono errate, ma sono sicuro che siano corrette

  • Usa il nome utente, non il nome visualizzato né l'indirizzo email — a meno che tu non acceda effettivamente con l'email.
  • Assicurati di aver incollato la applicazione password, non la tua password di accesso. La password di accesso non funziona mai qui.
  • Alcuni servizi di hosting e configurazioni di Apache rimuovono l'intestazione che contiene la credenziale prima che raggiunga WordPress. Nessuna impostazione nella bacheca può risolvere il problema — usa il plugin di connessione.

La connessione funziona, ma la pubblicazione non riesce

Si tratta di un problema di autorizzazioni, non di accesso. L'utente deve poter pubblicare articoli, caricare file e gestire categorie; un Amministratore dispone di tutte e tre le autorizzazioni. Anche un plugin di sicurezza che blocca le operazioni di scrittura tramite l'API REST può causare questo problema.

Non siamo riusciti in alcun modo a raggiungere il sito

Verifica che l'URL si apra in un browser esattamente come lo hai digitato, includendo www o la sua assenza. Anche i firewall e i plugin “in costruzione” che richiedono l'accesso ci bloccano. Se un sito è effettivamente raggiungibile e il problema persiste, apri un ticket di assistenza con l'indirizzo del sito — alcuni servizi di hosting richiedono una soluzione specifica e preferiamo indicartela anziché lasciarti procedere per tentativi.

Quali autorizzazioni ci vengono concesse

Con la credenziale che crei, possiamo:

  • creare articoli e salvare bozze;
  • carica l'immagine in evidenza per ogni articolo;
  • leggere i tuoi articoli esistenti, così i nuovi articoli possono includere collegamenti a quelli già pubblicati;
  • leggere e, se lo consenti, creare categorie e tag;
  • scrivere i metadati SEO in Yoast o Rank Math.

E cosa succede alla credenziale stessa:

  • viene crittografato prima di essere memorizzato e non ti viene mai più mostrato;
  • è mai inviati a qualsiasi fornitore di IA — questi ricevono l'incarico di scrittura, non le chiavi di accesso al tuo sito;
  • eliminando il sito qui elimini la credenziale memorizzata;
  • revocandolo in Utenti → Profilo revoca immediatamente il nostro accesso, senza modificare il tuo.

L'informativa sulla privacy illustra tutto questo in dettaglio.

Domande

Una password per le applicazioni è uguale alla mia password di WordPress?
No, ed è proprio questo il punto. È una credenziale separata di 24 caratteri che funziona solo per le richieste API — non può essere usata per accedere tramite wp-login.php, non modifica la tua password e la sua revoca non ha alcun effetto sul tuo accesso.
Posso usare un sito WordPress.com?
Solo con un piano Business o superiore, che ti offre accesso completo ai plugin e all'API REST. I siti WordPress.com con i piani Free, Personal e Premium non offrono l'accesso di cui abbiamo bisogno. WordPress installato su un servizio di hosting a tua scelta va bene.
Quale utente WordPress devo usare?
Un Amministratore, idealmente. Un Editore può pubblicare e caricare immagini, ma per creare nuove categorie servono i permessi di Amministratore o Editore a seconda della tua configurazione, quindi un Amministratore evita sorprese. Alcuni creano un utente dedicato solo a questo — funziona bene e rende evidente nella cronologia degli articoli cosa è stato pubblicato automaticamente.
Funziona con Yoast o Rank Math?
Sì, e rileviamo quale usi quando il sito si collega. Il titolo SEO, la descrizione e la parola chiave principale vengono salvati nel plugin installato, qualunque esso sia, così la tua configurazione attuale continua a funzionare.
Posso interrompere la pubblicazione senza eliminare nulla?
Sì — metti in pausa l'automazione dal tuo pannello di controllo, oppure impostala per salvare le bozze anziché pubblicare. Per revocare completamente l'accesso, revoca la password applicativa in WordPress o elimina il sito in BlogTend; entrambe le opzioni hanno effetto immediato.
Sovrascriverà i miei articoli esistenti?
No. Ogni esecuzione crea un nuovo articolo. Nulla di ciò che hai già pubblicato viene modificato o eliminato. I tuoi articoli esistenti vengono però letti — per inserire collegamenti a essi nei nuovi articoli e per assicurarci di non scrivere contenuti che hai già.
Devo installare un plugin?
No. Il metodo con password applicativa usa l'API REST di WordPress e non installa nulla. Il plugin di connessione serve solo per i servizi di hosting che bloccano questa modalità di accesso — se il primo metodo stabilisce la connessione, hai finito.
Dice che non riesce a leggere le mie categorie. Cosa faccio ora?
Quasi sempre si tratta di un livello di sicurezza tra noi e WordPress: un firewall, un controllo anti-bot o un plugin che limita l'API REST. Premi prima Riprova, perché alcuni di questi blocchi si risolvono da soli. Se il problema persiste, installa il plugin connettore, che comunica con WordPress tramite un percorso che questi livelli di sicurezza di solito non bloccano.
Cosa fa concretamente BlogTend sul mio sito?
Tre cose: carica un'immagine in evidenza nella tua libreria multimediale, crea un articolo (come bozza o già pubblicato, in base alla tua scelta) e compila i campi SEO del tuo plugin. Legge anche le tue categorie, i titoli dei tuoi articoli recenti e gli stili del tuo tema. Non modifica mai un articolo esistente, non cambia alcuna impostazione e non interviene su nulla al di fuori degli articoli che crea.
Posso collegare più di un sito?
Sì, fino al limite del tuo piano, e ogni sito viene collegato separatamente con la propria credenziale. Un'automazione pubblica su un solo sito, quindi assegna a ogni sito la propria.

Hai ancora difficoltà?

Indicaci l'indirizzo del sito e cosa hai riscontrato. Se si tratta di una particolarità del servizio di hosting che già conosciamo, di solito basta un messaggio per risolvere il problema.