Pular para o conteúdo

Guia

Conectar seu site WordPress

Duas formas de conectar. A primeira leva cerca de dois minutos e não instala nada. A segunda é para serviços de hospedagem que bloqueiam a primeira.

Disponível naWordPress.org

Preparação

Você precisa de três coisas:

  • WordPress 5.6 ou mais recente. As Senhas de aplicativo chegaram na versão 5.6, em dezembro de 2020. Qualquer site atualizado desde então tem esse recurso.
  • O site disponibilizado via HTTPS. O WordPress se recusa a exibir o recurso em um site que usa apenas HTTP, e nós também não enviaremos credenciais por esse tipo de conexão.
  • Uma conta de Administrador no site. Um Editor pode cuidar dos textos e das imagens, mas um Administrador evita surpresas com permissões quando é necessário criar uma nova categoria.

O WordPress com hospedagem própria funciona em qualquer provedor. O WordPress.com funciona no plano Business ou superior — nos planos inferiores, a API REST de que você precisa não está disponível.

Método A — Senha de Aplicativo

Esta é a opção que você deve usar, a menos que esteja indisponível. Ela cria uma credencial que funciona apenas para a API, pode ser revogada de forma independente e nunca acessa sua senha real.

1. Abra seu perfil

Entre no painel administrativo do seu WordPress e vá para Usuários → Perfil no menu à esquerda. O endereço direto é https://your-site.com/wp-admin/profile.php.

Role até o final dessa página — a seção é o último elemento dela, abaixo de Gerenciamento da Conta.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. Dê um nome e crie

Entrada Nome da Nova Senha de Aplicativo digite algo que você reconhecerá depois — BlogTend é a escolha óbvia — e clique no botão abaixo.

Texto desse botão Adicionar Senha de Aplicativo no WordPress 6.8 e versões posteriores, e Adicionar Nova Senha de Aplicativo em versões anteriores. É a mesma coisa.

3. Copie a senha imediatamente

O WordPress mostra a nova senha uma única vez, em seis grupos de quatro caracteres, e nunca mais. Copie agora — os espaços não importam, o WordPress os remove antes de verificar.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. Cole em BlogTend

No seu painel vá para Sites → Conectar um site → WordPress → Senha de Aplicativo, depois preencha:

  • URL do site — a página inicial do site, por exemplo. https://example.com, não o endereço do wp-admin.
  • Nome de usuário do WordPress — o nome de usuário com o qual você acabou de entrar, não seu nome de exibição.
  • Senha do aplicativo — o que você acabou de copiar.

Verificamos a conexão antes de salvar, então, se ela funcionar, o site realmente está acessível. Você também verá qual plugin de SEO detectamos.

Método B — o plugin conector

Use esta opção quando as senhas de aplicativo estiverem indisponíveis ou seu serviço de hospedagem remover o cabeçalho do qual elas dependem. Ela autentica com seu próprio token.

1. Baixe o plugin

Obtenha na janela de conexão, ou baixe o Conector do BlogTend diretamente. Mantenha o arquivo compactado — o WordPress exige o .zip.

2. Envie e ative

No painel administrativo do WordPress, acesse Plugins → Adicionar novo plugin (apenas Adicionar Plugin no WordPress 6.8 e versões posteriores), pressione Envie o plugin no topo da página, escolha o arquivo, depois pressione Instale agora seguido de Ativar Plugin.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. Copie o token

Um novo item aparece em Configurações → BlogTend. Abra e copie o token exibido ali.

4. Cole em BlogTend

Sites → Conectar um site → WordPress → Plugin conector, depois informe a URL do site e o token. Não é necessário informar um nome de usuário — o plugin já sabe em nome de qual usuário publicar.

Quando não funciona

Não há uma seção de Senhas de aplicativo na minha página de perfil

O WordPress oculta a seção inteira em vez de explicar o motivo, o que acaba confundindo as pessoas. Em ordem de probabilidade:

  • O site não usa HTTPS em todas as páginas. Verificar Configurações → Geral: ambos Endereço do WordPress e Endereço do Site deve começar com https://. Um site que apenas redireciona para HTTPS enquanto esses campos ainda indicam http:// é considerado inseguro, e a seção permanece oculta. Se ela estiver oculta por esse motivo, o WordPress informa: “O recurso de senha de aplicativo exige HTTPS, que não está habilitado neste site.”
  • Um plugin de segurança desativou isso. Entrada Wordfence: Segurança de acesso → Configurações → desmarque “Desativar senhas de aplicativo do WordPress”. Entrada Solid Security (anteriormente iThemes): Configurações → Avançado → desmarque “Desativar Senhas de Aplicativo”. All In One WP Security tem uma restrição semelhante para a API REST.
  • A versão do WordPress é anterior à 5.6. Atualize, ou use o plugin de conexão.
  • Seu servidor já usa autenticação básica HTTP — comum em sites de teste protegidos por senha. O WordPress informa: “Seu site parece usar autenticação básica, que atualmente não é compatível com senhas de aplicativo.” Remova essa proteção, ou use o plugin conector.
  • Um desenvolvedor desativou isso no código, com um filtro em wp_is_application_passwords_available. Quem cuida da manutenção do site saberá.

Não consegue resolver algum desses problemas? O Método B funciona em sites onde as Senhas de aplicativo não funcionam.

Aparece uma mensagem dizendo que as credenciais estão incorretas, mas tenho certeza de que estão corretas

  • Use o nome de usuário, não o nome de exibição nem o endereço de e-mail — a menos que você realmente entre com o e-mail.
  • Certifique-se de que você colou a aplicativo senha, não a sua senha de acesso. A senha de acesso nunca funciona aqui.
  • Alguns provedores de hospedagem e configurações do Apache removem o cabeçalho que contém a credencial antes que ele chegue ao WordPress. Nenhuma configuração no painel resolve isso — use o plugin conector.

A conexão funciona, mas a publicação falha

Isso é um problema de permissões, não de login. O usuário precisa poder publicar posts, enviar arquivos e gerenciar categorias; um Administrador tem as três permissões. Um plugin de segurança que bloqueia operações de escrita na API REST também pode causar esse problema.

Não conseguimos acessar o site de forma alguma

Verifique se a URL abre em um navegador exatamente como você a digitou, incluindo www ou sua ausência. Firewalls e plugins de “site em construção” que exigem autenticação também vão nos bloquear. Se o site estiver realmente acessível e ainda assim ocorrer uma falha, abra um chamado de suporte com o endereço do site — alguns provedores de hospedagem precisam de uma correção específica, e preferimos orientar você a deixar que tente adivinhar.

Que acesso isso nos dá

Com a credencial que você criar, podemos:

  • criar posts e salvar rascunhos;
  • envie a imagem de destaque de cada artigo;
  • ler suas publicações existentes, para que novos artigos possam incluir links para elas;
  • ler e, se você permitir, criar categorias e etiquetas;
  • gravar metadados de SEO no Yoast ou no Rank Math.

E o que acontece com a própria credencial:

  • é criptografado antes de ser armazenado e nunca mais é exibido para você;
  • é nunca enviadas a qualquer provedor de IA — eles recebem a tarefa de escrita, não as chaves do seu site;
  • excluir o site aqui exclui a credencial armazenada;
  • revogando em Usuários → Perfil interrompe nosso acesso imediatamente, sem afetar seu próprio acesso.

Política de privacidade explica tudo isso em detalhes.

Perguntas

Uma Senha de Aplicativo é igual à minha senha do WordPress?
Não, e esse é o objetivo. É uma credencial separada de 24 caracteres que só funciona para requisições à API — ela não pode ser usada para entrar em wp-login.php, não altera sua senha pessoal, e revogá-la não afeta seu acesso.
Posso usar um site do WordPress.com?
Somente no plano Business ou superior, que oferece acesso completo a plugins e à API REST. Sites do WordPress.com nos planos Free, Personal e Premium não disponibilizam o que precisamos. O WordPress com hospedagem própria funciona em qualquer provedor.
Qual usuário do WordPress devo usar?
Um Administrador, de preferência. Um Editor pode publicar e enviar imagens, mas criar novas categorias exige permissões de Administrador ou Editor dependendo da sua configuração, então um Administrador evita surpresas. Algumas pessoas criam um usuário exclusivo para isso — funciona bem e deixa claro no histórico das publicações o que foi publicado automaticamente.
Funciona com Yoast ou Rank Math?
Sim, e detectamos qual você usa quando o site é conectado. O título de SEO, a descrição e a palavra-chave principal são salvos no plugin instalado, seja ele qual for, para que sua configuração atual continue funcionando.
Posso interromper as publicações sem excluir nada?
Sim — pause a automação no seu painel, ou configure-a para salvar rascunhos em vez de publicar. Para cortar o acesso completamente, revogue a Senha de Aplicativo no WordPress ou exclua o site no BlogTend; qualquer uma dessas ações tem efeito imediato.
Isso vai sobrescrever minhas publicações existentes?
Não. Cada execução cria uma nova publicação. Nada do que você já publicou é editado ou excluído. Suas publicações existentes são lidas, porém — para incluir links para elas nos novos artigos, e para garantir que não escrevamos algo que você já tem.
Preciso instalar um plugin?
Não. O método de Senha de Aplicativo usa a própria API REST do WordPress e não instala nada. O plugin conector serve apenas para serviços de hospedagem que bloqueiam essa via — se o primeiro método estabelecer a conexão, está tudo pronto.
Aparece uma mensagem dizendo que não é possível ler minhas categorias. E agora?
Quase sempre é uma camada de segurança entre nós e o WordPress: um firewall, uma verificação contra bots ou um plugin que restringe a API REST. Clique em Tentar novamente primeiro, pois alguns desses bloqueios desaparecem sozinhos. Se continuar falhando, instale o plugin conector, que se comunica com o WordPress por uma rota que essas camadas geralmente não bloqueiam.
O que BlogTend realmente faz no meu site?
Três coisas: enviar uma imagem destacada para sua biblioteca de mídia, criar um post (como rascunho ou publicado, conforme sua escolha), e preencher os campos de SEO do seu plugin. Também lê suas categorias, os títulos dos seus posts recentes e os estilos do seu tema. Nunca edita um post existente, altera uma configuração, ou mexe em qualquer coisa fora dos posts que cria.
Posso conectar mais de um site?
Sim, até o limite do seu plano, e cada site é conectado separadamente com sua própria credencial. Uma automação publica em um único site, então crie uma automação própria para cada site.

Ainda precisa de ajuda?

Informe o endereço do site e o que você viu. Se for uma particularidade da hospedagem que já conhecemos, geralmente basta uma mensagem para resolver.