指南
连接你的 WordPress 网站
有两种连接方式.第一种大约需要两分钟,无需安装任何东西.如果主机服务商阻止了第一种方式,则可使用第二种.
适用套餐WordPress.org开始前的准备
您需要三样东西:
- WordPress 5.6 或更高版本. 应用程序密码功能于 2020 年 12 月随 5.6 版本推出. 此后持续更新维护的版本都具备这一功能.
- 网站通过 HTTPS 提供服务. WordPress 不会在使用明文 HTTP 的网站上显示此功能, 我们也不会通过此类网站发送凭据.
- 管理员账户 在网站上. 编辑角色可以撰写文章和处理图片, 但使用管理员角色可避免在需要新建分类时遇到意外的权限问题.
在任何主机上自行托管的 WordPress 均可使用. WordPress.com 需使用 Business 或更高级别的套餐 — 较低级别的套餐不提供所需的 REST API.
方法 A — 应用程序密码
除非无法使用,否则应优先选择这种方式.它会创建一个仅用于 API 的凭据,可单独撤销,且完全不涉及你的实际密码.
1. 打开个人资料
登录您的 WordPress 管理后台,然后前往 用户 → 个人资料 位于左侧菜单中. 直接访问地址是 https://your-site.com/wp-admin/profile.php.
一直滚动到该页面底部 — 该部分位于页面最末尾, 在以下内容下方 账户管理.
Application Passwords
Application passwords allow authentication via non-interactive systems, such as XML-RPC or the REST API, without providing your actual password. Application passwords can be easily revoked. They cannot be used for traditional logins to your website.
New Application Password Name
BlogTendRequired to create an Application Password, but not to update the user.
Add Application Password2. 命名并创建
输入 新应用程序密码名称 输入以后能认得出来的内容 — BlogTend 显然是最佳选择 — 然后点击下方的按钮.
按钮文字 添加应用程序密码 在 WordPress 6.8 及更高版本中, 以及 添加新的应用程序密码 在旧版本中. 两者是一样的.
3. 立即复制密码
WordPress 只会显示一次新密码, 分为六组, 每组四个字符, 之后不会再次显示. 请立即复制 — 空格不影响使用, WordPress 会在验证前将其移除.
Your new password for BlogTend is: aOVp X11M Qe07 HVF0 Taxv aSDQ Copy
Be sure to save this in a safe location. You will not be able to retrieve it.
| Name | Created | Last Used | Last IP | Revoke |
|---|---|---|---|---|
| BlogTend | August 21, 2026 | — | — | Revoke |
4. 将其粘贴到 BlogTend
在控制面板中前往 网站 → 连接网站 → WordPress → 应用程序密码, 然后填写:
- 网站 URL — 网站首页, 例如
https://example.com, 不是 wp-admin 地址. - WordPress 用户名 — 你刚才登录时使用的用户名, 而不是你的显示名称.
- 应用程序密码 — 你刚刚复制的内容.
我们会在保存前检查连接, 因此检查通过就表示网站确实可以访问. 您还会看到我们检测到的 SEO 插件.
方法 B — 连接器插件
当应用程序密码不可用, 或您的托管服务商移除了其所依赖的请求头时, 请使用此方式. 它会改用自身的令牌进行身份验证.
1. 下载插件
从连接对话框中获取, 或者 下载 BlogTend 连接器 直接获取. 请勿解压 — WordPress 需要 .zip 文件.
2. 上传并启用插件
在 WordPress 管理后台中前往 插件 → 添加新插件 (仅 添加插件 在 WordPress 6.8 及更高版本中), 按下 上传插件 在页面顶部选择文件, 然后点击 立即安装 后接 启用插件.
Add Plugins
Upload PluginIf you have a plugin in a .zip format, you may install or update it by uploading it here.
3. 复制令牌
新条目会出现在 设置 → BlogTend. 打开它并复制其中显示的令牌.
4. 将其粘贴到 BlogTend
网站 → 连接网站 → WordPress → 连接器插件, 然后输入网站 URL 和令牌. 无需用户名 — 插件已经知道以哪个用户的身份发布.
无法正常工作时
我的个人资料页面上没有应用程序密码部分
WordPress 会隐藏整个部分,却不解释原因,因此常让人摸不着头脑. 以下按可能性从高到低排列:
- 网站尚未全面使用 HTTPS. 检查 设置 → 常规: 两者 WordPress 地址 和 网站地址 必须以此开头
https://. 网站仅重定向到 HTTPS,而这些字段仍显示http://会被视为不安全, 因此该区域仍会隐藏. 如果是因此而隐藏, WordPress 会明确提示: “应用程序密码功能需要 HTTPS, 但此网站尚未启用 HTTPS.” - 安全插件将其关闭了. 输入 Wordfence: 登录安全 → 设置 → 取消勾选“禁用 WordPress 应用程序密码”. 输入 Solid Security (原名 iThemes): 设置 → 高级 → 取消勾选“禁用应用程序密码”. All In One WP Security 也有类似的 REST API 限制.
- WordPress 版本低于 5.6. 更新它, 或使用连接器插件.
- 你的主机已使用 HTTP 基本认证 — 常见于受密码保护的预发布网站. WordPress 会提示: “您的网站似乎使用了基本身份验证, 目前该验证方式与应用程序密码不兼容.” 请移除该保护, 或使用连接器插件.
- 开发者在代码中禁用了它, 按以下条件筛选
wp_is_application_passwords_available. 负责维护网站的人会知道.
这些问题中有解决不了的吗? 对于无法使用应用程序密码的网站, 方法 B 仍然适用.
系统提示凭据错误,但我确定凭据是正确的
- 使用 用户名, 不是显示名称, 也不是电子邮件地址 — 除非您确实使用电子邮件地址登录.
- 请确保您粘贴的是 应用 密码, 而不是您的登录密码. 登录密码在这里无法使用.
- 某些主机和 Apache 配置会在请求到达 WordPress 之前丢弃携带凭据的请求头. 在控制面板中调整任何设置都无法解决这个问题 — 请使用连接器插件.
连接成功, 但发布失败
这是权限问题,而不是登录问题. 用户需要拥有发布文章、上传文件和管理分类的权限;管理员拥有这三项权限. 安全插件如果阻止 REST API 写入操作,也会导致这种情况.
我们完全无法连接到该网站
检查网址是否能在浏览器中按您输入的原样打开,包括 www 或缺少它. 防火墙以及要求登录的“建设中”插件也会阻止我们访问. 如果网站确实可以访问但仍然失败, 请提交支持工单并附上网站地址 — 有些托管服务商需要特定的解决办法, 我们宁愿直接告诉您, 也不想让您自行猜测.
这会授予我们哪些访问权限
使用您创建的凭据,我们可以:
- 创建文章并保存草稿;
- 为每篇文章上传特色图片;
- 读取您现有的文章, 以便新文章可以链接到它们;
- 读取分类和标签, 并在您允许的情况下创建分类和标签;
- 将 SEO 元数据写入 Yoast 或 Rank Math.
那么凭据本身会如何处理:
- 它会在存储前加密, 且不会再向您显示;
- 它是 从不 发送给任何 AI 服务提供商 — 它们接收的是写作任务, 而不是您网站的密钥;
- 在此删除网站会删除已存储的凭据;
- 在以下位置撤销授权 用户 → 个人资料 立即撤销我们的访问权限, 不影响您自己的登录.
隐私政策 完整说明了上述所有内容.