Le Application Password non compaiono nel profilo utente WordPress
Il sito non viene realmente servito in HTTPS all’URL usato dall’assistente.
Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
Cause probabili
- Il sito non viene realmente servito in HTTPS all’URL usato dall’assistente.
- Il browser usa HTTPS, ma WordPress non riconosce come sicura la richiesta ricevuta dall’origine.
- Un plugin di sicurezza, must-use plugin o filtro personalizzato disattiva globalmente le Application Password.
- Le Application Password non sono disponibili per l’utente scelto dall’integrazione.
- La credenziale appartiene a un utente WordPress diverso da quello previsto dal client.
Sequenza diagnostica
- Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
- Conferma che l’URL esatto usato dall’assistente si apra con HTTPS valido.
- Verifica la disponibilità globale delle Application Password nell’ambiente attivo.
- Verifica la disponibilità per l’utente WordPress esatto.
- Controlla tutti gli utenti plausibili invece di presumere che il proprietario sia l’amministratore corrente.
- Esamina la sezione Application Password del profilo pertinente senza esporre segreti.
Applicare la correzione minima
- Servi gli URL WordPress e REST esatti in HTTPS prima di usare Application Password.
- Correggi gestione di proxy attendibile e origine affinché WordPress riconosca l’HTTPS originale.
- Rimuovi o limita il filtro di disattivazione solo dopo aver confermato la politica prevista.
- Consenti Application Password solo all’utente dedicato necessario.
- Crea un’identità WordPress dedicata invece di riusare l’amministratore umano.
Verificare il risultato
- Ogni credenziale ha proprietario, scopo, creatore, stato e decisione di revoca.
- La richiesta autenticata corrisponde all’utente dedicato previsto.
- L’indice REST risponde dall’URL HTTPS canonico e mostra i namespace attesi.
- Il registro finale contiene versioni, prove, modifica, verifica e rollback senza segreti.
Cosa non fare
- Non concedere accesso amministratore solo per superare un test di connessione.
- Non inserire Application Password, Authorization, token o cookie in prompt, ticket, log o screenshot.
- Non modificare core WordPress o file di plugin terzi come primo passo.
- Non aggiungere una soluzione proxy permanente non verificata prima di confermare il percorso attendibile.
- Non eliminare credenziali sconosciute prima di registrarne proprietario, scopo e ultimo uso.
Guide correlate
- Le Application Password di WordPress sono disattivate: cause e controlli
- Password dell’applicazione WordPress per connessioni IA
- Come trovare le Application Password di WAP in WordPress
- Come identificare quale utente WordPress usa un assistente IA
- WordPress non rileva HTTPS dietro Cloudflare o un reverse proxy
Fonti e verifica
Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .
- Application Passwords · WordPress Developer Resources
- wp_is_application_passwords_available() · WordPress Developer Resources
- wp_is_application_passwords_available_for_user() · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources