Guida
Collega il tuo sito WordPress
Due modi per collegarti. Il primo richiede circa due minuti e non installa nulla. Il secondo è per i provider di hosting che bloccano il primo.
Disponibile con ilWordPress.orgPreparativi
Ti servono tre cose:
- WordPress 5.6 o versioni successive. Le password per le applicazioni sono arrivate con la versione 5.6, a dicembre 2020. Qualsiasi sito aggiornato da allora le supporta.
- Il sito erogato tramite HTTPS. WordPress non mostra la funzionalità su un sito che usa solo HTTP, e nemmeno noi invieremo credenziali tramite HTTP.
- Un account Amministratore sul sito. Il ruolo di Editore va bene per la scrittura e le immagini, ma quello di Amministratore evita sorprese con i permessi quando serve una nuova categoria.
WordPress installato su un servizio di hosting a tua scelta funziona. WordPress.com funziona con un piano Business o superiore — con i piani inferiori, l'API REST di cui hai bisogno non è disponibile.
Metodo A — Password applicativa
Questa è l'opzione da usare, a meno che non risulti disponibile. Crea una credenziale che funziona solo per l'API, può essere revocata separatamente e non interviene mai sulla tua password effettiva.
1. Apri il tuo profilo
Accedi al pannello di amministrazione di WordPress, poi vai a Utenti → Profilo nel menu a sinistra. L'indirizzo diretto è https://your-site.com/wp-admin/profile.php.
Scorri fino in fondo a quella pagina — la sezione si trova proprio alla fine, sotto Gestione account.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. Assegna un nome e crealo
Ingresso Nome della nuova password dell'applicazione digita qualcosa che riconoscerai in seguito — BlogTend è la scelta ovvia — e premi il pulsante sottostante.
Testo di quel pulsante Aggiungi password dell'applicazione su WordPress 6.8 e versioni successive, e Aggiungi nuova password dell'applicazione sulle versioni precedenti. È la stessa cosa.
3. Copia subito la password
WordPress mostra la nuova password una sola volta, in sei gruppi di quattro caratteri, e poi mai più. Copiala ora — gli spazi non contano, WordPress li rimuove prima della verifica.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. Incollalo in BlogTend
Nel tuo pannello di controllo vai a Siti → Collega un sito → WordPress → Password applicativa, poi compila:
- URL del sito — la pagina iniziale del sito, ad es.
https://example.com, non l'indirizzo wp-admin. - Nome utente WordPress — il nome utente con cui hai appena effettuato l'accesso, non il nome visualizzato.
- Password dell'applicazione — ciò che hai appena copiato.
Verifichiamo la connessione prima di salvare, quindi se va a buon fine, il sito è davvero raggiungibile. Vedrai anche quale plugin SEO abbiamo rilevato.
Metodo B — il plugin di connessione
Usalo quando le password per le applicazioni non sono disponibili o il tuo provider di hosting rimuove l'intestazione da cui dipendono. Si autentica invece con un proprio token.
1. Scarica il plugin
Recuperalo dalla finestra di connessione, oppure scarica il connettore BlogTend direttamente. Lascialo compresso — WordPress richiede il file .zip.
2. Caricalo e attivalo
Nel pannello di amministrazione di WordPress vai a Plugin → Aggiungi nuovo plugin (solo Aggiungi plugin su WordPress 6.8 e versioni successive), premi Carica plugin in cima alla pagina, scegli il file, poi premi Installa ora seguito da Attiva Plugin.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. Copia il token
Un nuovo elemento appare in Impostazioni → BlogTend. Aprilo e copia il token che trovi al suo interno.
4. Incollalo in BlogTend
Siti → Collega un sito → WordPress → Plugin di connessione, poi inserisci l'URL del sito e il token. Non serve un nome utente — il plugin sa già con quale utente pubblicare.
Quando non funziona
Nella pagina del mio profilo non c'è la sezione Password per le applicazioni
WordPress nasconde l'intera sezione invece di spiegare il motivo, ed è questo che crea confusione. In ordine di probabilità:
- Il sito non utilizza HTTPS su tutte le pagine. Verifica Impostazioni → Generali: entrambi Indirizzo WordPress e Indirizzo del sito deve iniziare con
https://. Un sito che si limita a reindirizzare a HTTPS mentre quei campi riportano ancorahttp://è considerato non sicuro, e la sezione resta nascosta. Se è nascosta per questo motivo, WordPress lo segnala: “La funzionalità delle password per le applicazioni richiede HTTPS, che non è abilitato su questo sito.” - Un plugin di sicurezza lo ha disattivato. Ingresso Wordfence: Sicurezza dell'accesso → Impostazioni → deseleziona “Disabilita le password applicative di WordPress”. Ingresso Solid Security (precedentemente iThemes): Impostazioni → Avanzate → deseleziona “Disabilita le password applicative”. All In One WP Security applica una restrizione simile all'API REST.
- La versione di WordPress è precedente alla 5.6. Aggiornalo, oppure usa il plugin di collegamento.
- Il tuo host usa già l'autenticazione HTTP Basic — comune sui siti di prova protetti da password. WordPress ti avvisa: “Il tuo sito web sembra utilizzare l'autenticazione di base, che al momento non è compatibile con le password per le applicazioni.” Rimuovi questa protezione, oppure usa il plugin di connessione.
- Uno sviluppatore lo ha disabilitato nel codice, con un filtro su
wp_is_application_passwords_available. Chi si occupa della manutenzione del sito lo saprà.
Non riesci a risolvere uno di questi problemi? Il metodo B funziona sui siti in cui le password per le applicazioni non funzionano.
Dice che le credenziali sono errate, ma sono sicuro che siano corrette
- Usa il nome utente, non il nome visualizzato né l'indirizzo email — a meno che tu non acceda effettivamente con l'email.
- Assicurati di aver incollato la applicazione password, non la tua password di accesso. La password di accesso non funziona mai qui.
- Alcuni servizi di hosting e configurazioni di Apache rimuovono l'intestazione che contiene la credenziale prima che raggiunga WordPress. Nessuna impostazione nella bacheca può risolvere il problema — usa il plugin di connessione.
La connessione funziona, ma la pubblicazione non riesce
Si tratta di un problema di autorizzazioni, non di accesso. L'utente deve poter pubblicare articoli, caricare file e gestire categorie; un Amministratore dispone di tutte e tre le autorizzazioni. Anche un plugin di sicurezza che blocca le operazioni di scrittura tramite l'API REST può causare questo problema.
Non siamo riusciti in alcun modo a raggiungere il sito
Verifica che l'URL si apra in un browser esattamente come lo hai digitato, includendo www o la sua assenza. Anche i firewall e i plugin “in costruzione” che richiedono l'accesso ci bloccano. Se un sito è effettivamente raggiungibile e il problema persiste, apri un ticket di assistenza con l'indirizzo del sito — alcuni servizi di hosting richiedono una soluzione specifica e preferiamo indicartela anziché lasciarti procedere per tentativi.
Quali autorizzazioni ci vengono concesse
Con la credenziale che crei, possiamo:
- creare articoli e salvare bozze;
- carica l'immagine in evidenza per ogni articolo;
- leggere i tuoi articoli esistenti, così i nuovi articoli possono includere collegamenti a quelli già pubblicati;
- leggere e, se lo consenti, creare categorie e tag;
- scrivere i metadati SEO in Yoast o Rank Math.
E cosa succede alla credenziale stessa:
- viene crittografato prima di essere memorizzato e non ti viene mai più mostrato;
- è mai inviati a qualsiasi fornitore di IA — questi ricevono l'incarico di scrittura, non le chiavi di accesso al tuo sito;
- eliminando il sito qui elimini la credenziale memorizzata;
- revocandolo in Utenti → Profilo revoca immediatamente il nostro accesso, senza modificare il tuo.
L'informativa sulla privacy illustra tutto questo in dettaglio.
Domande
Una password per le applicazioni è uguale alla mia password di WordPress?
Posso usare un sito WordPress.com?
Quale utente WordPress devo usare?
Funziona con Yoast o Rank Math?
Posso interrompere la pubblicazione senza eliminare nulla?
Sovrascriverà i miei articoli esistenti?
Devo installare un plugin?
Dice che non riesce a leggere le mie categorie. Cosa faccio ora?
Cosa fa concretamente BlogTend sul mio sito?
Posso collegare più di un sito?
Hai ancora difficoltà?
Indicaci l'indirizzo del sito e cosa hai riscontrato. Se si tratta di una particolarità del servizio di hosting che già conosciamo, di solito basta un messaggio per risolvere il problema.