WordPressで「WAP AI Assistant requires HTTPS」と表示される原因と修正方法

検索需要ですでに確認できる2つのメッセージは、**「WAP AI Assistant requires HTTPS to use WordPress Application Passwords.」「The AI chat widget will be hidden until this site is served over HTTPS.」**です。最初に確認すべきなのはHTTPSの検出とアプリケーションパスワードの利用可否であり、WordPress権限を広げることではありません。

実際にHTTPSで配信されているサイトでは、WordPress自身がリクエストを安全と認識しているか、別のプラグインまたはフィルターがアプリケーションパスワードを無効化していないかを確認します。Rank Mathは、バージョン1.0.277の通知不具合と、別のプラグインがアプリケーションパスワードを無効化しているHTTPSサイト向けのバージョン1.0.277.1の修正を記録しています。

考えられる原因

  • アシスタントが使用するURLが実際にはHTTPSで配信されていません。
  • ブラウザーはHTTPSですが、オリジン側のWordPressが安全なリクエストとして認識していません。
  • セキュリティプラグイン、must-useプラグイン、またはカスタムフィルターがApplication Passwordを全体で無効にしています。
  • インストール済みプラグインのバージョンが誤った、または古いHTTPS通知を表示しています。
  • 別のプラグインがHTTPS検出、RESTアクセス、またはApplication Passwordの可用性を変更しています。

診断手順

  1. 秘密情報を含めず、正確なメッセージ、HTTPステータス、応答本文を記録します。
  2. 変更前にWordPress、プラグイン、クライアント、コネクター、サーバーのバージョンを記録します。
  3. 通知またはアシスタントを表示するプラグインと管理画面を特定します。
  4. アシスタントが使用する正確なURLが有効なHTTPSで開くことを確認します。
  5. 現在の環境でApplication Passwordが全体として利用可能か確認します。
  6. インストール済みバージョンを公式changelogと修正版に照合します。

最小限の修正を適用する

  1. Application Password認証を有効にする前に、正確なWordPress URLとREST URLをHTTPSで提供します。
  2. 信頼済みプロキシとオリジンの処理を修正し、WordPressが元のHTTPSリクエストを認識できるようにします。
  3. 意図したセキュリティ方針を確認した後にのみ、Application Passwordを無効にするフィルターを削除または限定します。
  4. 観測した動作を説明または修正するプラグインバージョンへ更新します。
  5. プラグイン固有の動作が残る場合、秘密を除去したバージョン付き証拠でサポートへ連絡します。

結果を検証する

  • 修正条件でのみ通知が消え、無関係な管理画面には再表示されません。
  • RESTインデックスが正規HTTPS URLから応答し、期待するnamespaceを公開します。
  • 認証済みリクエストが意図した専用WordPressユーザーに対応します。
  • 意図的に禁止した書き込みは引き続き拒否されます。

避けるべき対応

  • 接続テストを通す目的だけで管理者権限を付与しないでください。
  • 一つのリクエストを通すためにWAFやセキュリティプラグイン全体を無効にしないでください。
  • Application Password、Authorizationヘッダー、トークン、Cookieをプロンプト、チケット、ログ、画像に含めないでください。
  • 証拠なしに通知や認証情報をマルウェア、バックドア、侵害と表現しないでください。
  • 認証成功と、すべてのWordPress操作の許可を混同しないでください。

よくある質問

認証情報を理解せずに通知だけ消してもよいですか?

通知を非表示または削除しても、認証情報の有無、所有ユーザー、再作成の可能性は分かりません。画面を抑止する前に認証情報のライフサイクルを確認してください。

関連ガイド

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .