Le Application Password non compaiono nel profilo utente WordPress

Il sito non viene realmente servito in HTTPS all’URL usato dall’assistente.

Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.

Cause probabili

  • Il sito non viene realmente servito in HTTPS all’URL usato dall’assistente.
  • Il browser usa HTTPS, ma WordPress non riconosce come sicura la richiesta ricevuta dall’origine.
  • Un plugin di sicurezza, must-use plugin o filtro personalizzato disattiva globalmente le Application Password.
  • Le Application Password non sono disponibili per l’utente scelto dall’integrazione.
  • La credenziale appartiene a un utente WordPress diverso da quello previsto dal client.

Sequenza diagnostica

  1. Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
  2. Conferma che l’URL esatto usato dall’assistente si apra con HTTPS valido.
  3. Verifica la disponibilità globale delle Application Password nell’ambiente attivo.
  4. Verifica la disponibilità per l’utente WordPress esatto.
  5. Controlla tutti gli utenti plausibili invece di presumere che il proprietario sia l’amministratore corrente.
  6. Esamina la sezione Application Password del profilo pertinente senza esporre segreti.

Applicare la correzione minima

  1. Servi gli URL WordPress e REST esatti in HTTPS prima di usare Application Password.
  2. Correggi gestione di proxy attendibile e origine affinché WordPress riconosca l’HTTPS originale.
  3. Rimuovi o limita il filtro di disattivazione solo dopo aver confermato la politica prevista.
  4. Consenti Application Password solo all’utente dedicato necessario.
  5. Crea un’identità WordPress dedicata invece di riusare l’amministratore umano.

Verificare il risultato

  • Ogni credenziale ha proprietario, scopo, creatore, stato e decisione di revoca.
  • La richiesta autenticata corrisponde all’utente dedicato previsto.
  • L’indice REST risponde dall’URL HTTPS canonico e mostra i namespace attesi.
  • Il registro finale contiene versioni, prove, modifica, verifica e rollback senza segreti.

Cosa non fare

  • Non concedere accesso amministratore solo per superare un test di connessione.
  • Non inserire Application Password, Authorization, token o cookie in prompt, ticket, log o screenshot.
  • Non modificare core WordPress o file di plugin terzi come primo passo.
  • Non aggiungere una soluzione proxy permanente non verificata prima di confermare il percorso attendibile.
  • Non eliminare credenziali sconosciute prima di registrarne proprietario, scopo e ultimo uso.

Guide correlate

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .