Bepalen welke WordPress-gebruiker een AI-assistent gebruikt
De referentie hoort bij een andere WordPress-gebruiker dan de client verwacht.
Gebruik een minimale geauthenticeerde identiteitscontrole om de vertegenwoordigde gebruiker te bevestigen.
Waarschijnlijke oorzaken
- De referentie hoort bij een andere WordPress-gebruiker dan de client verwacht.
- De assistent gebruikt een menselijk beheerdersaccount in plaats van een toegewezen beperkte identiteit.
- Meerdere gelijknamige referenties maken eigenaar en actief gebruik onduidelijk.
- De client verstuurt de verkeerde WordPress-gebruikersnaam bij het Application Password.
- De zichtbare naam is een label en identificeert de aanmakende pagina of workflow niet altijd uniek.
Diagnosevolgorde
- Gebruik een minimale geauthenticeerde identiteitscontrole om de vertegenwoordigde gebruiker te bevestigen.
- Controleer dat de verzonden gebruikersnaam overeenkomt met de eigenaar van het Application Password.
- Bekijk de sectie Application Passwords van het relevante profiel zonder geheimen te tonen.
- Vergelijk naam, aanmaakdatum, laatste gebruik en laatste IP met de workflow.
- Koppel elke assistent, plugin of connector aan één benoemde gebruiker en één referentie.
- Vergelijk capabilities van de gebruiker met de door route of tool vereiste actie.
Pas de kleinst mogelijke correctie toe
- Maak een toegewezen WordPress-identiteit in plaats van het menselijke beheerdersaccount te hergebruiken.
- Maak één benoemd Application Password voor de toegewezen identiteit en één doel.
- Configureer de exacte gebruikersnaam en het actuele Application Password afzonderlijk.
- Trek bevestigde ongebruikte of niet meer benodigde referenties in.
- Documenteer wie de referentie maakt, roteert, hergebruikt en intrekt en elke trigger.
Controleer het resultaat
- Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
- De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.
- Een bewust verboden schrijfactie blijft geweigerd.
- Het eindverslag bevat versies, bewijs, wijziging, verificatie en rollback zonder geheimen.
Wat u niet moet doen
- Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
- Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
- Verwijder onbekende referenties niet vóór registratie van eigenaar, doel en laatste gebruik.
- Verwar geslaagde authenticatie niet met toestemming voor alle WordPress-acties.
- Ga niet van beperkte identiteit naar Full Power zonder aparte goedkeuring, staging en rollback.
Gerelateerde handleidingen
- Alle AI-referenties op een WordPress-site controleren
- Het Application Password hoort bij de verkeerde WordPress-gebruiker
- Welke rechten heeft een WAP Application Password?
- Waarom een AI-assistent uw WordPress-beheerdersaccount niet moet gebruiken
- Welk WordPress-toegangsniveau moet u een AI geven?
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Application Passwords · WordPress Developer Resources
- wp_authenticate_application_password() · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources
- Roles and Capabilities · WordPress Developer Resources