Ga naar inhoud

Handleiding

Koppel je WordPress-website

Twee manieren om verbinding te maken. De eerste duurt ongeveer twee minuten en installeert niets. De tweede is voor hostingproviders die de eerste blokkeren.

Beschikbaar bij hetWordPress.org

Voorbereiding

Je hebt drie dingen nodig:

  • WordPress 5.6 of nieuwer. Applicatiewachtwoorden werden geïntroduceerd in versie 5.6, in december 2020. Elke installatie die sindsdien is bijgewerkt, heeft deze functie.
  • De website wordt via HTTPS aangeboden. WordPress weigert de functie te tonen op een website die alleen HTTP gebruikt, en ook wij versturen daar geen inloggegevens over.
  • Een beheerdersaccount op de website. Een Redacteur volstaat voor schrijven en afbeeldingen, maar een Beheerder voorkomt onverwachte problemen met toegangsrechten wanneer een nieuwe categorie nodig is.

Zelfgehoste WordPress werkt bij elke hostingprovider. WordPress.com werkt met een Business-abonnement of hoger — bij lagere abonnementen is de REST API die je nodig hebt niet beschikbaar.

Methode A — Applicatiewachtwoord

Gebruik deze optie, tenzij die niet beschikbaar blijkt te zijn. Hiermee maak je een toegangssleutel aan die alleen voor de API werkt, afzonderlijk kan worden ingetrokken en je echte wachtwoord nooit gebruikt.

1. Open je profiel

Log in op je WordPress-beheeromgeving en ga vervolgens naar Gebruikers → Profiel in het menu aan de linkerkant. Het directe adres is https://your-site.com/wp-admin/profile.php.

Scrol helemaal naar beneden op die pagina — de sectie staat helemaal onderaan, onder Accountbeheer.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. Geef het een naam en maak het aan

Invoer Naam voor nieuw applicatiewachtwoord typ iets dat je later zult herkennen — BlogTend is de logische keuze — en klik op de knop eronder.

Tekst op die knop Voeg applicatiewachtwoord toe in WordPress 6.8 en hoger, en Voeg nieuw applicatiewachtwoord toe in oudere versies. Hetzelfde.

3. Kopieer het wachtwoord meteen

WordPress toont het nieuwe wachtwoord één keer, in zes groepen van vier tekens, en daarna nooit meer. Kopieer het nu — de spaties maken niet uit, WordPress verwijdert ze vóór de controle.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. Plak het in BlogTend

Ga in je dashboard naar Websites → Koppel een website → WordPress → Applicatiewachtwoord, vul vervolgens in:

  • Website-URL — de startpagina van de website, bijv. https://example.com, niet het wp-admin-adres.
  • WordPress-gebruikersnaam — de gebruikersnaam waarmee je net bent ingelogd, niet je weergavenaam.
  • Applicatiewachtwoord — wat je zojuist hebt gekopieerd.

We controleren de verbinding voordat we opslaan, dus als dat lukt, is de website echt bereikbaar. Je ziet ook welke SEO-plugin we hebben gedetecteerd.

Methode B — de verbindingsplugin

Gebruik dit als applicatiewachtwoorden niet beschikbaar zijn of je hostingprovider de header verwijdert die daarvoor nodig is. De authenticatie verloopt dan via een eigen token.

1. Download de plug-in

Haal het op via het verbindingsvenster, of download de BlogTend Connector rechtstreeks. Pak het bestand niet uit — WordPress heeft het .zip-bestand nodig.

2. Upload en activeer de plug-in

Ga in je WordPress-beheeromgeving naar Plugins → Nieuwe plugin toevoegen (slechts Plugin toevoegen in WordPress 6.8 en hoger), druk op Plugin uploaden bovenaan de pagina, kies het bestand, klik vervolgens op Installeer nu gevolgd door Activeer plugin.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. Kopieer het token

Een nieuw item verschijnt bij Instellingen → BlogTend. Open het en kopieer het token dat daar wordt weergegeven.

4. Plak het in BlogTend

Websites → Een website koppelen → WordPress → Koppelingsplugin, voer vervolgens de URL van de website en het token in. Een gebruikersnaam is niet nodig — de plug-in weet al namens welke gebruiker hij moet publiceren.

Als het niet werkt

Er staat geen sectie Applicatiewachtwoorden op mijn profielpagina

WordPress verbergt de hele sectie in plaats van uit te leggen waarom, waardoor mensen hier vaak op vastlopen. In volgorde van waarschijnlijkheid:

  • De website gebruikt niet overal HTTPS. Controleer Instellingen → Algemeen: beide WordPress-adres en Websiteadres moet beginnen met https://. Een website die alleen doorverwijst naar HTTPS terwijl in die velden nog steeds staat http:// wordt als onveilig beschouwd, en de sectie blijft verborgen. Als de sectie om deze reden verborgen is, meldt WordPress dat: “De functie voor applicatiewachtwoorden vereist HTTPS, wat op deze website niet is ingeschakeld.”
  • Een beveiligingsplug-in heeft het uitgeschakeld. Invoer Wordfence: Inlogbeveiliging → Instellingen → vink “WordPress-applicatiewachtwoorden uitschakelen” uit. Invoer Solid Security (voorheen iThemes): Instellingen → Geavanceerd → vink “Applicatiewachtwoorden uitschakelen” uit. All In One WP Security heeft een vergelijkbare beperking voor de REST API.
  • De WordPress-versie is ouder dan 5.6. Werk het bij, of gebruik de verbindingsplugin.
  • Je host gebruikt al HTTP Basic-authenticatie — gebruikelijk op met een wachtwoord beveiligde testwebsites. WordPress meldt: “Je website lijkt basisauthenticatie te gebruiken, wat momenteel niet compatibel is met applicatiewachtwoorden.” Verwijder die beveiliging, of gebruik de koppelingsplugin.
  • Een ontwikkelaar heeft het in de code uitgeschakeld, met een filter op wp_is_application_passwords_available. Degene die de website onderhoudt, weet dat.

Kun je een van die problemen niet oplossen? Methode B werkt op websites waar applicatiewachtwoorden niet werken.

Er staat dat de inloggegevens onjuist zijn, maar ik weet zeker dat ze kloppen

  • Gebruik de gebruikersnaam, niet de weergavenaam en niet het e-mailadres — tenzij je daadwerkelijk met het e-mailadres inlogt.
  • Controleer of je het volgende hebt geplakt: applicatie wachtwoord, niet je inlogwachtwoord. Het inlogwachtwoord werkt hier nooit.
  • Sommige hostingproviders en Apache-configuraties verwijderen de header met de inloggegevens voordat deze WordPress bereikt. Geen enkele instelling in het dashboard lost dat op — gebruik de koppelingsplugin.

Verbinding maken lukt, maar publiceren mislukt

Dat is een probleem met rechten, niet met inloggen. De gebruiker moet berichten kunnen publiceren, bestanden kunnen uploaden en categorieën kunnen beheren; een beheerder heeft alle drie de rechten. Een beveiligingsplug-in die schrijfacties via de REST API blokkeert, veroorzaakt dit ook.

We konden de website helemaal niet bereiken

Controleer of de URL in een browser opent zoals je die hebt getypt, inclusief www of het ontbreken ervan. Firewalls en “in aanbouw”-plug-ins waarvoor je moet inloggen, blokkeren ons ook. Als een website daadwerkelijk bereikbaar is en het toch niet lukt, dien dan een supportticket in met het websiteadres — bij sommige hostingproviders is een specifieke oplossing nodig en we vertellen je liever wat er nodig is dan dat je moet gissen.

Welke toegang dit ons geeft

Met de toegangsgegevens die je aanmaakt, kunnen we:

  • berichten aanmaken en concepten opslaan;
  • upload de uitgelichte afbeelding voor elk artikel;
  • je bestaande berichten lezen, zodat nieuwe artikelen ernaar kunnen verwijzen;
  • categorieën en tags lezen en, als je dat toestaat, aanmaken;
  • SEO-metadata in Yoast of Rank Math schrijven.

En wat gebeurt er met het toegangsbewijs zelf:

  • het wordt versleuteld voordat het wordt opgeslagen, en wordt nooit meer aan je getoond;
  • het is nooit naar een AI-aanbieder gestuurd — die ontvangt de schrijfopdracht, niet de sleutels tot je website;
  • als je de website hier verwijdert, worden de opgeslagen inloggegevens verwijderd;
  • intrekken in Gebruikers → Profiel trekt onze toegang onmiddellijk in, zonder je eigen inloggegevens te wijzigen.

Het privacybeleid zet dit alles volledig uiteen.

Vragen

Is een applicatiewachtwoord hetzelfde als mijn WordPress-wachtwoord?
Nee, en dat is juist de bedoeling. Het is een apart wachtwoord van 24 tekens dat alleen werkt voor API-verzoeken — je kunt er niet mee inloggen via wp-login.php, het verandert je eigen wachtwoord niet, en het intrekken ervan heeft geen invloed op je inloggegevens.
Kan ik een WordPress.com-website gebruiken?
Alleen met een Business-abonnement of hoger, waarmee je volledige toegang tot plug-ins en de REST API krijgt. WordPress.com-websites met Free, Personal en Premium bieden niet de toegang die we nodig hebben. Zelfgehoste WordPress bij elke hostingprovider is prima.
Welke WordPress-gebruiker moet ik gebruiken?
Bij voorkeur een beheerder. Een redacteur kan publiceren en afbeeldingen uploaden, maar voor het aanmaken van nieuwe categorieën zijn beheerders- of redacteursrechten nodig, afhankelijk van je instellingen. Met een beheerder voorkom je dus verrassingen. Sommige mensen maken speciaal hiervoor een aparte gebruiker aan — dat werkt goed en maakt in de berichtgeschiedenis duidelijk wat automatisch is gepubliceerd.
Werkt het met Yoast of Rank Math?
Ja, en we detecteren welke je gebruikt wanneer de website verbinding maakt. De SEO-titel, beschrijving en het focustrefwoord worden opgeslagen in de geïnstalleerde plugin, zodat je bestaande configuratie blijft werken.
Kan ik het publiceren stoppen zonder iets te verwijderen?
Ja — pauzeer de automatisering in je dashboard, of stel deze in om concepten op te slaan in plaats van te publiceren. Om de toegang volledig in te trekken, trek je het applicatiewachtwoord in WordPress in of verwijder je de website in BlogTend; beide opties werken onmiddellijk.
Overschrijft het mijn bestaande berichten?
Nee. Elke run maakt een nieuw bericht aan. Niets wat je al hebt gepubliceerd wordt bewerkt of verwijderd. Je bestaande berichten worden wel gelezen — om er vanuit nieuwe artikelen naar te linken, en om te voorkomen dat we iets schrijven wat je al hebt.
Moet ik een plug-in installeren?
Nee. De methode met een applicatiewachtwoord gebruikt de eigen REST API van WordPress en installeert niets. De verbindingsplugin is alleen bedoeld voor hostingproviders die die route blokkeren — als de eerste methode verbinding maakt, ben je klaar.
Er staat dat mijn categorieën niet kunnen worden gelezen. Wat nu?
Bijna altijd een beveiligingslaag tussen ons en WordPress: een firewall, een botcontrole, of een plugin die de REST API beperkt. Klik eerst op Opnieuw proberen, want sommige van deze blokkades verdwijnen vanzelf. Als het blijft mislukken, installeer dan de connectorplugin, die met WordPress communiceert via een route die deze lagen meestal ongemoeid laten.
Wat doet BlogTend eigenlijk op mijn website?
Drie dingen: een uitgelichte afbeelding uploaden naar je mediabibliotheek, een bericht aanmaken (als concept of gepubliceerd, afhankelijk van je keuze), en de SEO-velden voor je plugin invullen. Daarnaast leest het je categorieën, de titels van je recente berichten en de opmaak van je thema. Het bewerkt nooit een bestaand bericht, wijzigt geen instellingen en blijft overal buiten de berichten die het zelf aanmaakt.
Kan ik meer dan één website koppelen?
Ja, tot de limiet van je abonnement, en elke website wordt afzonderlijk gekoppeld met eigen inloggegevens. Een automatisering publiceert op één website, dus geef elke website een eigen automatisering.

Kom je er nog steeds niet uit?

Vertel ons het adres van je website en wat je zag. Als het gaat om een eigenaardigheid van je hostingprovider die we al kennen, is één bericht meestal genoeg om het op te lossen.