Перейти к содержимому

Руководство

Подключите свой сайт WordPress

Два способа подключения. Первый занимает около двух минут и не требует установки. Второй предназначен для хостингов, которые блокируют первый.

Доступно на тарифеWordPress.org

Подготовка к работе

Вам понадобятся три вещи:

  • WordPress 5.6 или новее. Пароли приложений появились в версии 5.6, в декабре 2020 года. Они доступны на любом сайте, который обновлялся с тех пор.
  • Сайт работает по HTTPS. WordPress не показывает эту функцию на сайте с обычным HTTP, и мы тоже не будем передавать учётные данные по такому соединению.
  • Учётная запись администратора на сайте. Роль редактора подходит для работы с текстом и изображениями, но роль администратора позволяет избежать неожиданных проблем с правами доступа, когда нужно создать новую рубрику.

WordPress, установленный на собственном хостинге, работает у любого хостинг-провайдера. WordPress.com работает на тарифе Business или выше — на более низких тарифах необходимый REST API недоступен.

Способ A — Пароль приложения

Используйте этот способ, если он доступен. Он создаёт учётные данные, которые работают только с API, могут быть отозваны отдельно и никак не затрагивают ваш основной пароль.

1. Откройте свой профиль

Войдите в панель управления WordPress, затем перейдите в Пользователи → Профиль в меню слева. Прямой адрес https://your-site.com/wp-admin/profile.php.

Прокрутите страницу до самого конца — этот раздел находится в самом низу, под Управление учётной записью.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. Укажите название и создайте

Вход Название нового пароля приложения введите что-нибудь, что вы сможете узнать позже — BlogTend будет очевидным выбором — и нажмите кнопку ниже.

Надпись на кнопке Добавить пароль приложения в WordPress 6.8 и более поздних версиях, а также Добавить новый пароль приложения в более старых версиях. Это одно и то же.

3. Сразу скопируйте пароль

WordPress показывает новый пароль только один раз, в виде шести групп по четыре символа. Скопируйте его сейчас — пробелы не имеют значения, WordPress удаляет их перед проверкой.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. Вставьте его в BlogTend

В панели управления перейдите в Сайты → Подключить сайт → WordPress → Пароль приложения, затем заполните:

  • URL сайта — главная страница сайта, например. https://example.com, не адрес wp-admin.
  • Имя пользователя WordPress — имя пользователя, с которым вы только что вошли, а не ваше отображаемое имя.
  • Пароль приложения — то, что вы только что скопировали.

Мы проверяем подключение перед сохранением, поэтому успешное подключение означает, что сайт действительно доступен. Вы также увидите, какой SEO-плагин мы обнаружили.

Способ B — плагин подключения

Используйте этот способ, если пароли приложений недоступны или ваш хостинг удаляет заголовок, необходимый для их работы. Вместо этого для аутентификации используется собственный токен.

1. Скачайте плагин

Получите его в окне подключения, или скачайте коннектор BlogTend напрямую. Не распаковывайте архив — WordPress нужен файл .zip.

2. Загрузите и активируйте его

В панели управления WordPress перейдите в Плагины → Добавить новый плагин (просто Добавить плагин в WordPress 6.8 и более поздних версиях), нажмите Загрузить плагин в верхней части страницы, выберите файл, затем нажмите Установить сейчас далее Активировать плагин.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. Скопируйте токен

Новый элемент появляется в Настройки → BlogTend. Откройте и скопируйте указанный там токен.

4. Вставьте его в BlogTend

Сайты → Подключить сайт → WordPress → Плагин подключения, затем введите URL сайта и токен. Имя пользователя не требуется — плагин уже знает, от имени какого пользователя публиковать.

Если это не работает

На странице моего профиля нет раздела Пароли приложений

WordPress скрывает весь раздел, не объясняя причину, что и сбивает пользователей с толку. В порядке убывания вероятности:

  • Сайт не полностью переведён на HTTPS. Проверить Настройки → Общие: оба Адрес WordPress и Адрес сайта должен начинаться с https://. Сайт, который лишь перенаправляет на HTTPS, тогда как в этих полях по-прежнему указано http:// считается небезопасным, и раздел остаётся скрытым. Если раздел скрыт по этой причине, WordPress сообщает об этом: “Для использования паролей приложений требуется HTTPS, который не включён на этом сайте.”
  • Плагин безопасности отключил это. Вход Wordfence: Безопасность входа → Настройки → снимите флажок “Отключить пароли приложений WordPress”. Вход Solid Security (ранее iThemes): Настройки → Дополнительно → снимите флажок “Отключить пароли приложений”. В All In One WP Security есть аналогичное ограничение REST API.
  • Версия WordPress ниже 5.6. Обновите его, или используйте плагин для подключения.
  • Ваш сервер уже использует базовую аутентификацию HTTP — часто встречается на тестовых сайтах, защищённых паролем. WordPress сообщает: “Похоже, ваш сайт использует базовую аутентификацию, которая в настоящее время несовместима с паролями приложений.” Отключите эту защиту или используйте плагин для подключения.
  • Разработчик отключил это в коде, с фильтром по wp_is_application_passwords_available. Тот, кто обслуживает сайт, знает ответ.

Не удаётся устранить какую-то из этих проблем? Способ B работает на сайтах, где пароли приложений не работают.

Появляется сообщение, что учётные данные неверны, но я уверен, что они правильные

  • Используйте имя пользователя, не отображаемое имя и не адрес электронной почты — если только вы не используете его для входа.
  • Убедитесь, что вы вставили приложение пароль, а не ваш пароль для входа. Пароль для входа здесь никогда не работает.
  • Некоторые хостинги и конфигурации Apache удаляют заголовок с учётными данными до того, как он попадёт в WordPress. Никакие настройки в панели управления это не исправят — используйте плагин для подключения.

Подключение работает, но публикация не удаётся

Это проблема с правами доступа, а не со входом в систему. Пользователю нужны права на публикацию записей, загрузку файлов и управление рубриками; у Администратора есть все три. Плагин безопасности, блокирующий операции записи через REST API, также может вызвать эту проблему.

Нам совсем не удалось подключиться к сайту

Проверьте, что URL открывается в браузере именно в том виде, в котором вы его ввели, включая www или его отсутствие. Межсетевые экраны и плагины “сайт в разработке”, требующие входа в систему, тоже блокируют наш доступ. Если сайт действительно доступен, но ошибка сохраняется, отправьте запрос в службу поддержки и укажите адрес сайта — для некоторых хостингов требуется особое решение, и мы предпочитаем подсказать его вам, а не заставлять вас гадать.

Какой доступ мы получаем

С помощью созданных вами учётных данных мы можем:

  • создавать записи и сохранять черновики;
  • загрузите основное изображение для каждой статьи;
  • читать ваши существующие записи, чтобы в новых статьях можно было ссылаться на них;
  • читать и, если вы разрешите, создавать рубрики и метки;
  • записывать SEO-метаданные в Yoast или Rank Math.

А вот что происходит с самими учётными данными:

  • он шифруется перед сохранением, и больше никогда не отображается вам;
  • это никогда передаются какому-либо поставщику ИИ — они получают задание на написание текста, а не ключи доступа к вашему сайту;
  • удаление сайта здесь удаляет сохранённые учётные данные;
  • отозвав его в Пользователи → Профиль немедленно прекращает наш доступ, не затрагивая ваш вход в систему.

Политика конфиденциальности подробно описывает всё это.

Вопросы

Пароль приложения — это то же самое, что и мой пароль WordPress?
Нет, в этом и смысл. Это отдельный пароль из 24 символов, который работает только для запросов к API — его нельзя использовать для входа через wp-login.php, он не меняет ваш собственный пароль, а его отзыв никак не влияет на вашу возможность входа.
Могу ли я использовать сайт на WordPress.com?
Только на тарифе Business или выше, где вы получаете полный доступ к плагинам и REST API. Сайты WordPress.com на тарифах Free, Personal и Premium не предоставляют необходимый нам доступ. WordPress, установленный самостоятельно на любом хостинге, подходит.
Какую учётную запись WordPress мне использовать?
Лучше всего — администратор. Редактор может публиковать записи и загружать изображения, но для создания новых рубрик нужны права администратора или редактора в зависимости от ваших настроек, поэтому роль администратора позволяет избежать неожиданностей. Некоторые создают отдельного пользователя специально для этого — это удобный вариант, позволяющий сразу видеть в истории записей, что было опубликовано автоматически.
Работает ли сервис с Yoast или Rank Math?
Да, при подключении сайта мы определяем, какой плагин вы используете. SEO-заголовок, описание и основное ключевое слово записываются в установленный плагин, поэтому ваши текущие настройки продолжают работать.
Можно ли остановить публикацию, ничего не удаляя?
Да — приостановите автоматизацию в панели управления, или настройте её на сохранение черновиков вместо публикации. Чтобы полностью закрыть доступ, отзовите пароль приложения в WordPress или удалите сайт в BlogTend; любой из этих способов действует немедленно.
Будут ли перезаписаны мои существующие записи?
Нет. При каждом запуске создаётся новая запись. Уже опубликованные материалы не изменяются и не удаляются. Однако ваши существующие записи читаются — чтобы ссылаться на них в новых статьях и не писать о том, что у вас уже есть.
Нужно ли мне устанавливать плагин?
Нет. Метод с паролем приложения использует собственный REST API WordPress и ничего не устанавливает. Плагин для подключения нужен только для хостингов, которые блокируют этот способ — если подключение первым способом удалось, больше ничего делать не нужно.
Появляется сообщение, что не удаётся прочитать мои рубрики. Что делать?
Почти всегда причина в защите между нами и WordPress: межсетевом экране, проверке на ботов или плагине, ограничивающем REST API. Сначала нажмите «Повторить», поскольку некоторые из этих препятствий исчезают сами собой. Если ошибка повторяется, установите плагин для подключения, который взаимодействует с WordPress по маршруту, обычно не затрагиваемому этими средствами защиты.
Что именно BlogTend делает на моём сайте?
Три действия: загрузка основного изображения в вашу медиатеку, создание записи (как черновика или с публикацией, в зависимости от вашего выбора) и заполнение полей SEO для вашего плагина. Также сервис считывает ваши рубрики, заголовки последних записей и стили оформления вашей темы. Он никогда не редактирует существующие записи, не меняет настройки и не затрагивает ничего, кроме создаваемых им записей.
Могу ли я подключить несколько сайтов?
Да, в пределах лимита вашего тарифа, причём каждый сайт подключается отдельно со своими данными доступа. Одна автоматизация публикует статьи на одном сайте, поэтому создайте отдельную автоматизацию для каждого сайта.

Проблема всё ещё не решена?

Сообщите нам адрес сайта и опишите, что вы увидели. Если причина в уже известной нам особенности хостинга, для решения обычно достаточно одного сообщения.