跳转到内容

指南

连接你的 WordPress 网站

有两种连接方式.第一种大约需要两分钟,无需安装任何东西.如果主机服务商阻止了第一种方式,则可使用第二种.

适用套餐WordPress.org

开始前的准备

您需要三样东西:

  • WordPress 5.6 或更高版本. 应用程序密码功能于 2020 年 12 月随 5.6 版本推出. 此后持续更新维护的版本都具备这一功能.
  • 网站通过 HTTPS 提供服务. WordPress 不会在使用明文 HTTP 的网站上显示此功能, 我们也不会通过此类网站发送凭据.
  • 管理员账户 在网站上. 编辑角色可以撰写文章和处理图片, 但使用管理员角色可避免在需要新建分类时遇到意外的权限问题.

在任何主机上自行托管的 WordPress 均可使用. WordPress.com 需使用 Business 或更高级别的套餐 — 较低级别的套餐不提供所需的 REST API.

方法 A — 应用程序密码

除非无法使用,否则应优先选择这种方式.它会创建一个仅用于 API 的凭据,可单独撤销,且完全不涉及你的实际密码.

1. 打开个人资料

登录您的 WordPress 管理后台,然后前往 用户 → 个人资料 位于左侧菜单中. 直接访问地址是 https://your-site.com/wp-admin/profile.php.

一直滚动到该页面底部 — 该部分位于页面最末尾, 在以下内容下方 账户管理.

example.com/wp-admin/profile.php

Application Passwords

Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.

New Application Password Name

BlogTend

Required to create an Application Password, but not to update the user.

Add Application Password

2. 命名并创建

输入 新应用程序密码名称 输入以后能认得出来的内容 — BlogTend 显然是最佳选择 — 然后点击下方的按钮.

按钮文字 添加应用程序密码 在 WordPress 6.8 及更高版本中, 以及 添加新的应用程序密码 在旧版本中. 两者是一样的.

3. 立即复制密码

WordPress 只会显示一次新密码, 分为六组, 每组四个字符, 之后不会再次显示. 请立即复制 — 空格不影响使用, WordPress 会在验证前将其移除.

example.com/wp-admin/profile.php

Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy

Be sure to save this in a safe location. You will not be able to retrieve it.

NameCreatedLast UsedLast IPRevoke
BlogTendAugust 21, 2026——Revoke

4. 将其粘贴到 BlogTend

在控制面板中前往 网站 → 连接网站 → WordPress → 应用程序密码, 然后填写:

  • 网站 URL — 网站首页, 例如 https://example.com, 不是 wp-admin 地址.
  • WordPress 用户名 — 你刚才登录时使用的用户名, 而不是你的显示名称.
  • 应用程序密码 — 你刚刚复制的内容.

我们会在保存前检查连接, 因此检查通过就表示网站确实可以访问. 您还会看到我们检测到的 SEO 插件.

方法 B — 连接器插件

当应用程序密码不可用, 或您的托管服务商移除了其所依赖的请求头时, 请使用此方式. 它会改用自身的令牌进行身份验证.

1. 下载插件

从连接对话框中获取, 或者 下载 BlogTend 连接器 直接获取. 请勿解压 — WordPress 需要 .zip 文件.

2. 上传并启用插件

在 WordPress 管理后台中前往 插件 → 添加新插件 (仅 添加插件 在 WordPress 6.8 及更高版本中), 按下 上传插件 在页面顶部选择文件, 然后点击 立即安装 后接 启用插件.

example.com/wp-admin/plugin-install.php

Add Plugins

Upload Plugin

If you have a plugin in a .zip format, you may install or update it by uploading it here.

Choose Fileyodon-connector.zipInstall Now

3. 复制令牌

新条目会出现在 设置 → BlogTend. 打开它并复制其中显示的令牌.

4. 将其粘贴到 BlogTend

网站 → 连接网站 → WordPress → 连接器插件, 然后输入网站 URL 和令牌. 无需用户名 — 插件已经知道以哪个用户的身份发布.

无法正常工作时

我的个人资料页面上没有应用程序密码部分

WordPress 会隐藏整个部分,却不解释原因,因此常让人摸不着头脑. 以下按可能性从高到低排列:

  • 网站尚未全面使用 HTTPS. 检查 设置 → 常规: 两者 WordPress 地址 和 网站地址 必须以此开头 https://. 网站仅重定向到 HTTPS,而这些字段仍显示 http:// 会被视为不安全, 因此该区域仍会隐藏. 如果是因此而隐藏, WordPress 会明确提示: “应用程序密码功能需要 HTTPS, 但此网站尚未启用 HTTPS.”
  • 安全插件将其关闭了. 输入 Wordfence: 登录安全 → 设置 → 取消勾选“禁用 WordPress 应用程序密码”. 输入 Solid Security (原名 iThemes): 设置 → 高级 → 取消勾选“禁用应用程序密码”. All In One WP Security 也有类似的 REST API 限制.
  • WordPress 版本低于 5.6. 更新它, 或使用连接器插件.
  • 你的主机已使用 HTTP 基本认证 — 常见于受密码保护的预发布网站. WordPress 会提示: “您的网站似乎使用了基本身份验证, 目前该验证方式与应用程序密码不兼容.” 请移除该保护, 或使用连接器插件.
  • 开发者在代码中禁用了它, 按以下条件筛选 wp_is_application_passwords_available. 负责维护网站的人会知道.

这些问题中有解决不了的吗? 对于无法使用应用程序密码的网站, 方法 B 仍然适用.

系统提示凭据错误,但我确定凭据是正确的

  • 使用 用户名, 不是显示名称, 也不是电子邮件地址 — 除非您确实使用电子邮件地址登录.
  • 请确保您粘贴的是 应用 密码, 而不是您的登录密码. 登录密码在这里无法使用.
  • 某些主机和 Apache 配置会在请求到达 WordPress 之前丢弃携带凭据的请求头. 在控制面板中调整任何设置都无法解决这个问题 — 请使用连接器插件.

连接成功, 但发布失败

这是权限问题,而不是登录问题. 用户需要拥有发布文章、上传文件和管理分类的权限;管理员拥有这三项权限. 安全插件如果阻止 REST API 写入操作,也会导致这种情况.

我们完全无法连接到该网站

检查网址是否能在浏览器中按您输入的原样打开,包括 www 或缺少它. 防火墙以及要求登录的“建设中”插件也会阻止我们访问. 如果网站确实可以访问但仍然失败, 请提交支持工单并附上网站地址 — 有些托管服务商需要特定的解决办法, 我们宁愿直接告诉您, 也不想让您自行猜测.

这会授予我们哪些访问权限

使用您创建的凭据,我们可以:

  • 创建文章并保存草稿;
  • 为每篇文章上传特色图片;
  • 读取您现有的文章, 以便新文章可以链接到它们;
  • 读取分类和标签, 并在您允许的情况下创建分类和标签;
  • 将 SEO 元数据写入 Yoast 或 Rank Math.

那么凭据本身会如何处理:

  • 它会在存储前加密, 且不会再向您显示;
  • 它是 从不 发送给任何 AI 服务提供商 — 它们接收的是写作任务, 而不是您网站的密钥;
  • 在此删除网站会删除已存储的凭据;
  • 在以下位置撤销授权 用户 → 个人资料 立即撤销我们的访问权限, 不影响您自己的登录.

隐私政策 完整说明了上述所有内容.

问题

应用程序密码和我的 WordPress 密码是一样的吗?
不会, 这正是它的设计目的. 它是一个独立的 24 字符凭据, 仅用于 API 请求 — 不能用于在 wp-login.php 登录, 不会更改您自己的密码, 撤销它也不会影响您的登录.
我可以使用 WordPress.com 网站吗?
仅限 Business 或更高级别的套餐, 这些套餐提供完整的插件和 REST API 访问权限. Free、Personal 和 Premium 套餐的 WordPress.com 网站不提供我们所需的访问权限. 在任何主机上自行托管的 WordPress 均可使用.
我应该使用哪个 WordPress 用户账号?
最好使用管理员账号. 编辑可以发布文章和上传图片, 但创建新分类需要管理员还是编辑权限, 取决于你的设置, 所以使用管理员账号能避免意外. 有些人会为此创建一个专用账号 — 这样很实用, 也能在文章历史记录中清楚地看出哪些内容是自动发布的.
它能与 Yoast 或 Rank Math 配合使用吗?
可以, 我们会在网站连接时检测您使用的插件. SEO 标题、描述和焦点关键词会写入已安装的插件, 因此您现有的配置仍可正常使用.
我可以在不删除任何内容的情况下停止发布吗?
可以 — 在控制面板中暂停自动化任务, 或将其设置为保存草稿而不是发布. 要完全撤销访问权限, 请在 WordPress 中撤销应用程序密码或在 BlogTend 中删除网站; 两种方式都会立即生效.
它会覆盖我已有的文章吗?
不会. 每次运行都会创建一篇新文章. 您已发布的内容不会被修改或删除. 不过, 系统会读取您现有的文章 — 以便在新文章中添加指向它们的链接, 并确保我们不会撰写您已有的内容.
我需要安装插件吗?
不需要. 应用程序密码方式使用 WordPress 自带的 REST API, 无需安装任何东西. 连接器插件仅用于主机服务商屏蔽该连接方式的情况 — 如果第一种方式能成功连接, 就不需要再做其他操作了.
系统提示无法读取我的分类. 该怎么办?
这几乎总是因为我们与 WordPress 之间的安全防护拦截了请求: 可能是防火墙, 机器人检测, 或限制 REST API 的插件. 请先点击重试, 因为有些拦截会自行解除. 如果仍然失败, 请安装连接器插件, 它会通过通常不会被这些安全防护拦截的路由与 WordPress 通信.
BlogTend 到底会在我的网站上做什么?
三件事:将特色图片上传到你的媒体库,创建文章(按你的选择保存为草稿或发布),并填写插件的 SEO 字段.它还会读取你的分类、近期文章标题和主题样式.它绝不会编辑现有文章、更改设置,也不会操作其所创建文章以外的任何内容.
我可以连接多个网站吗?
可以, 数量不超过您套餐的上限即可, 每个网站都使用各自的凭据单独连接. 每项自动化任务只能向一个网站发布文章, 因此请为每个网站分别设置自动化任务.

还是遇到问题?

请告诉我们网站地址以及你遇到的情况. 如果这是我们已知的主机特有问题, 通常发一条消息就能找到解决办法.