Application Passwords ontbreken in het WordPress-gebruikersprofiel
De door de assistent gebruikte URL wordt niet werkelijk via HTTPS aangeboden.
Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
Waarschijnlijke oorzaken
- De door de assistent gebruikte URL wordt niet werkelijk via HTTPS aangeboden.
- De browser gebruikt HTTPS, maar WordPress herkent het verzoek bij de origin niet als veilig.
- Een beveiligingsplugin, must-use-plugin of aangepast filter schakelt Application Passwords algemeen uit.
- Application Passwords zijn niet beschikbaar voor de gebruiker die de integratie kiest.
- De referentie hoort bij een andere WordPress-gebruiker dan de client verwacht.
Diagnosevolgorde
- Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
- Controleer of de exact gebruikte URL met geldige HTTPS-verbinding opent.
- Controleer de algemene beschikbaarheid van Application Passwords in de actieve omgeving.
- Controleer de beschikbaarheid voor de exacte WordPress-gebruiker.
- Controleer alle plausibele gebruikers in plaats van de huidige beheerder als eigenaar aan te nemen.
- Bekijk de sectie Application Passwords van het relevante profiel zonder geheimen te tonen.
Pas de kleinst mogelijke correctie toe
- Bied de exacte WordPress- en REST-URL’s via HTTPS aan vóór gebruik van Application Passwords.
- Corrigeer vertrouwde proxy- en originafhandeling zodat WordPress het oorspronkelijke HTTPS-verzoek herkent.
- Verwijder of beperk het uitschakelfilter pas na bevestiging van het gewenste beveiligingsbeleid.
- Sta Application Passwords alleen toe voor de toegewezen gebruiker die de integratie nodig heeft.
- Maak een toegewezen WordPress-identiteit in plaats van het menselijke beheerdersaccount te hergebruiken.
Controleer het resultaat
- Elke referentie heeft eigenaar, doel, maker, status en intrekkingsbesluit.
- Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
- De REST-index antwoordt via de canonieke HTTPS-URL en toont verwachte namespaces.
- Het eindverslag bevat versies, bewijs, wijziging, verificatie en rollback zonder geheimen.
Wat u niet moet doen
- Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
- Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
- Bewerk WordPress core of externe pluginbestanden niet als eerste stap.
- Voeg geen permanente onbewezen proxyomweg toe vóór bevestiging van het vertrouwde pad.
- Verwijder onbekende referenties niet vóór registratie van eigenaar, doel en laatste gebruik.
Gerelateerde handleidingen
- WordPress Application Passwords zijn uitgeschakeld: oorzaken en controles
- WordPress-applicatiewachtwoorden voor AI-verbindingen
- WAP Application Passwords vinden in WordPress
- Bepalen welke WordPress-gebruiker een AI-assistent gebruikt
- WordPress detecteert HTTPS niet achter Cloudflare of een reverse proxy
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Application Passwords · WordPress Developer Resources
- wp_is_application_passwords_available() · WordPress Developer Resources
- wp_is_application_passwords_available_for_user() · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources