WAP AI Assistant vereist HTTPS in WordPress: betekenis en oplossing

De twee meldingen die al in de zoekvraag zichtbaar zijn, luiden: ‘WAP AI Assistant requires HTTPS to use WordPress Application Passwords.’ en ‘The AI chat widget will be hidden until this site is served over HTTPS.’ Ze wijzen eerst naar HTTPS-detectie en de beschikbaarheid van applicatiewachtwoorden, niet naar een noodzaak om ruimere WordPress-rechten toe te kennen.

Controleer op een site die daadwerkelijk via HTTPS wordt aangeboden of WordPress het verzoek zelf als veilig herkent en of een andere plugin of filter applicatiewachtwoorden heeft uitgeschakeld. Rank Math documenteerde een fout in de melding in versie 1.0.277 en een correctie in versie 1.0.277.1 voor HTTPS-sites waarop een andere plugin applicatiewachtwoorden had uitgeschakeld.

Waarschijnlijke oorzaken

  • De door de assistent gebruikte URL wordt niet werkelijk via HTTPS aangeboden.
  • De browser gebruikt HTTPS, maar WordPress herkent het verzoek bij de origin niet als veilig.
  • Een beveiligingsplugin, must-use-plugin of aangepast filter schakelt Application Passwords algemeen uit.
  • De geïnstalleerde pluginversie toont een onjuiste of verouderde HTTPS-melding.
  • Een andere plugin wijzigt HTTPS-detectie, REST-toegang of beschikbaarheid van Application Passwords.

Diagnosevolgorde

  1. Leg de exacte opgeschoonde melding, HTTP-status en responsebody vast zonder geheimen.
  2. Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
  3. Bepaal welke plugin en adminpagina de melding of assistent tonen.
  4. Controleer of de exact gebruikte URL met geldige HTTPS-verbinding opent.
  5. Controleer de algemene beschikbaarheid van Application Passwords in de actieve omgeving.
  6. Vergelijk de geïnstalleerde versie met het officiële wijzigingslog en correctiereleases.

Pas de kleinst mogelijke correctie toe

  1. Bied de exacte WordPress- en REST-URL’s via HTTPS aan vóór gebruik van Application Passwords.
  2. Corrigeer vertrouwde proxy- en originafhandeling zodat WordPress het oorspronkelijke HTTPS-verzoek herkent.
  3. Verwijder of beperk het uitschakelfilter pas na bevestiging van het gewenste beveiligingsbeleid.
  4. Werk bij naar de pluginrelease die het gedrag documenteert of corrigeert.
  5. Escaleer met opgeschoond versiegebonden bewijs wanneer het gedrag pluginspecifiek blijft.

Controleer het resultaat

  • De melding verdwijnt alleen onder de gecorrigeerde voorwaarde en keert niet terug op ongerelateerde adminpagina’s.
  • De REST-index antwoordt via de canonieke HTTPS-URL en toont verwachte namespaces.
  • Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
  • Een bewust verboden schrijfactie blijft geweigerd.

Wat u niet moet doen

  • Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
  • Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
  • Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
  • Noem melding of referentie zonder bewijs geen malware, achterdeur of compromis.
  • Verwar geslaagde authenticatie niet met toestemming voor alle WordPress-acties.

Veelgestelde vragen

Kan ik de melding verwijderen zonder de referentie te begrijpen?

U kunt een melding verbergen of verwijderen, maar daarmee weet u niet of een referentie bestaat, wie de eigenaar is of of de assistent een nieuwe maakt. Breng eerst de levenscyclus in kaart.

Gerelateerde handleidingen

Bronnen en verificatie

Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .