Handleiding
Koppel je WordPress-website
Twee manieren om verbinding te maken. De eerste duurt ongeveer twee minuten en installeert niets. De tweede is voor hostingproviders die de eerste blokkeren.
Beschikbaar bij hetWordPress.orgVoorbereiding
Je hebt drie dingen nodig:
- WordPress 5.6 of nieuwer. Applicatiewachtwoorden werden geïntroduceerd in versie 5.6, in december 2020. Elke installatie die sindsdien is bijgewerkt, heeft deze functie.
- De website wordt via HTTPS aangeboden. WordPress weigert de functie te tonen op een website die alleen HTTP gebruikt, en ook wij versturen daar geen inloggegevens over.
- Een beheerdersaccount op de website. Een Redacteur volstaat voor schrijven en afbeeldingen, maar een Beheerder voorkomt onverwachte problemen met toegangsrechten wanneer een nieuwe categorie nodig is.
Zelfgehoste WordPress werkt bij elke hostingprovider. WordPress.com werkt met een Business-abonnement of hoger — bij lagere abonnementen is de REST API die je nodig hebt niet beschikbaar.
Methode A — Applicatiewachtwoord
Gebruik deze optie, tenzij die niet beschikbaar blijkt te zijn. Hiermee maak je een toegangssleutel aan die alleen voor de API werkt, afzonderlijk kan worden ingetrokken en je echte wachtwoord nooit gebruikt.
1. Open je profiel
Log in op je WordPress-beheeromgeving en ga vervolgens naar Gebruikers → Profiel in het menu aan de linkerkant. Het directe adres is https://your-site.com/wp-admin/profile.php.
Scrol helemaal naar beneden op die pagina — de sectie staat helemaal onderaan, onder Accountbeheer.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. Geef het een naam en maak het aan
Invoer Naam voor nieuw applicatiewachtwoord typ iets dat je later zult herkennen — BlogTend is de logische keuze — en klik op de knop eronder.
Tekst op die knop Voeg applicatiewachtwoord toe in WordPress 6.8 en hoger, en Voeg nieuw applicatiewachtwoord toe in oudere versies. Hetzelfde.
3. Kopieer het wachtwoord meteen
WordPress toont het nieuwe wachtwoord één keer, in zes groepen van vier tekens, en daarna nooit meer. Kopieer het nu — de spaties maken niet uit, WordPress verwijdert ze vóór de controle.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. Plak het in BlogTend
Ga in je dashboard naar Websites → Koppel een website → WordPress → Applicatiewachtwoord, vul vervolgens in:
- Website-URL — de startpagina van de website, bijv.
https://example.com, niet het wp-admin-adres. - WordPress-gebruikersnaam — de gebruikersnaam waarmee je net bent ingelogd, niet je weergavenaam.
- Applicatiewachtwoord — wat je zojuist hebt gekopieerd.
We controleren de verbinding voordat we opslaan, dus als dat lukt, is de website echt bereikbaar. Je ziet ook welke SEO-plugin we hebben gedetecteerd.
Methode B — de verbindingsplugin
Gebruik dit als applicatiewachtwoorden niet beschikbaar zijn of je hostingprovider de header verwijdert die daarvoor nodig is. De authenticatie verloopt dan via een eigen token.
1. Download de plug-in
Haal het op via het verbindingsvenster, of download de BlogTend Connector rechtstreeks. Pak het bestand niet uit — WordPress heeft het .zip-bestand nodig.
2. Upload en activeer de plug-in
Ga in je WordPress-beheeromgeving naar Plugins → Nieuwe plugin toevoegen (slechts Plugin toevoegen in WordPress 6.8 en hoger), druk op Plugin uploaden bovenaan de pagina, kies het bestand, klik vervolgens op Installeer nu gevolgd door Activeer plugin.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. Kopieer het token
Een nieuw item verschijnt bij Instellingen → BlogTend. Open het en kopieer het token dat daar wordt weergegeven.
4. Plak het in BlogTend
Websites → Een website koppelen → WordPress → Koppelingsplugin, voer vervolgens de URL van de website en het token in. Een gebruikersnaam is niet nodig — de plug-in weet al namens welke gebruiker hij moet publiceren.
Als het niet werkt
Er staat geen sectie Applicatiewachtwoorden op mijn profielpagina
WordPress verbergt de hele sectie in plaats van uit te leggen waarom, waardoor mensen hier vaak op vastlopen. In volgorde van waarschijnlijkheid:
- De website gebruikt niet overal HTTPS. Controleer Instellingen → Algemeen: beide WordPress-adres en Websiteadres moet beginnen met
https://. Een website die alleen doorverwijst naar HTTPS terwijl in die velden nog steeds staathttp://wordt als onveilig beschouwd, en de sectie blijft verborgen. Als de sectie om deze reden verborgen is, meldt WordPress dat: “De functie voor applicatiewachtwoorden vereist HTTPS, wat op deze website niet is ingeschakeld.” - Een beveiligingsplug-in heeft het uitgeschakeld. Invoer Wordfence: Inlogbeveiliging → Instellingen → vink “WordPress-applicatiewachtwoorden uitschakelen” uit. Invoer Solid Security (voorheen iThemes): Instellingen → Geavanceerd → vink “Applicatiewachtwoorden uitschakelen” uit. All In One WP Security heeft een vergelijkbare beperking voor de REST API.
- De WordPress-versie is ouder dan 5.6. Werk het bij, of gebruik de verbindingsplugin.
- Je host gebruikt al HTTP Basic-authenticatie — gebruikelijk op met een wachtwoord beveiligde testwebsites. WordPress meldt: “Je website lijkt basisauthenticatie te gebruiken, wat momenteel niet compatibel is met applicatiewachtwoorden.” Verwijder die beveiliging, of gebruik de koppelingsplugin.
- Een ontwikkelaar heeft het in de code uitgeschakeld, met een filter op
wp_is_application_passwords_available. Degene die de website onderhoudt, weet dat.
Kun je een van die problemen niet oplossen? Methode B werkt op websites waar applicatiewachtwoorden niet werken.
Er staat dat de inloggegevens onjuist zijn, maar ik weet zeker dat ze kloppen
- Gebruik de gebruikersnaam, niet de weergavenaam en niet het e-mailadres — tenzij je daadwerkelijk met het e-mailadres inlogt.
- Controleer of je het volgende hebt geplakt: applicatie wachtwoord, niet je inlogwachtwoord. Het inlogwachtwoord werkt hier nooit.
- Sommige hostingproviders en Apache-configuraties verwijderen de header met de inloggegevens voordat deze WordPress bereikt. Geen enkele instelling in het dashboard lost dat op — gebruik de koppelingsplugin.
Verbinding maken lukt, maar publiceren mislukt
Dat is een probleem met rechten, niet met inloggen. De gebruiker moet berichten kunnen publiceren, bestanden kunnen uploaden en categorieën kunnen beheren; een beheerder heeft alle drie de rechten. Een beveiligingsplug-in die schrijfacties via de REST API blokkeert, veroorzaakt dit ook.
We konden de website helemaal niet bereiken
Controleer of de URL in een browser opent zoals je die hebt getypt, inclusief www of het ontbreken ervan. Firewalls en “in aanbouw”-plug-ins waarvoor je moet inloggen, blokkeren ons ook. Als een website daadwerkelijk bereikbaar is en het toch niet lukt, dien dan een supportticket in met het websiteadres — bij sommige hostingproviders is een specifieke oplossing nodig en we vertellen je liever wat er nodig is dan dat je moet gissen.
Welke toegang dit ons geeft
Met de toegangsgegevens die je aanmaakt, kunnen we:
- berichten aanmaken en concepten opslaan;
- upload de uitgelichte afbeelding voor elk artikel;
- je bestaande berichten lezen, zodat nieuwe artikelen ernaar kunnen verwijzen;
- categorieën en tags lezen en, als je dat toestaat, aanmaken;
- SEO-metadata in Yoast of Rank Math schrijven.
En wat gebeurt er met het toegangsbewijs zelf:
- het wordt versleuteld voordat het wordt opgeslagen, en wordt nooit meer aan je getoond;
- het is nooit naar een AI-aanbieder gestuurd — die ontvangt de schrijfopdracht, niet de sleutels tot je website;
- als je de website hier verwijdert, worden de opgeslagen inloggegevens verwijderd;
- intrekken in Gebruikers → Profiel trekt onze toegang onmiddellijk in, zonder je eigen inloggegevens te wijzigen.
Het privacybeleid zet dit alles volledig uiteen.
Vragen
Is een applicatiewachtwoord hetzelfde als mijn WordPress-wachtwoord?
Kan ik een WordPress.com-website gebruiken?
Welke WordPress-gebruiker moet ik gebruiken?
Werkt het met Yoast of Rank Math?
Kan ik het publiceren stoppen zonder iets te verwijderen?
Overschrijft het mijn bestaande berichten?
Moet ik een plug-in installeren?
Er staat dat mijn categorieën niet kunnen worden gelezen. Wat nu?
Wat doet BlogTend eigenlijk op mijn website?
Kan ik meer dan één website koppelen?
Kom je er nog steeds niet uit?
Vertel ons het adres van je website en wat je zag. Als het gaat om een eigenaardigheid van je hostingprovider die we al kennen, is één bericht meestal genoeg om het op te lossen.