WordPress Application Passwords zijn uitgeschakeld: oorzaken en controles
De door de assistent gebruikte URL wordt niet werkelijk via HTTPS aangeboden.
Controleer of de exact gebruikte URL met geldige HTTPS-verbinding opent.
Waarschijnlijke oorzaken
- De door de assistent gebruikte URL wordt niet werkelijk via HTTPS aangeboden.
- De browser gebruikt HTTPS, maar WordPress herkent het verzoek bij de origin niet als veilig.
- Een beveiligingsplugin, must-use-plugin of aangepast filter schakelt Application Passwords algemeen uit.
- Application Passwords zijn niet beschikbaar voor de gebruiker die de integratie kiest.
- Een andere plugin wijzigt HTTPS-detectie, REST-toegang of beschikbaarheid van Application Passwords.
Diagnosevolgorde
- Controleer of de exact gebruikte URL met geldige HTTPS-verbinding opent.
- Controleer of WordPress zelf het verzoek als HTTPS herkent, niet alleen de browser.
- Controleer de algemene beschikbaarheid van Application Passwords in de actieve omgeving.
- Controleer de beschikbaarheid voor de exacte WordPress-gebruiker.
- Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
- Bekijk de sectie Application Passwords van het relevante profiel zonder geheimen te tonen.
Pas de kleinst mogelijke correctie toe
- Bied de exacte WordPress- en REST-URL’s via HTTPS aan vóór gebruik van Application Passwords.
- Corrigeer vertrouwde proxy- en originafhandeling zodat WordPress het oorspronkelijke HTTPS-verzoek herkent.
- Verwijder of beperk het uitschakelfilter pas na bevestiging van het gewenste beveiligingsbeleid.
- Sta Application Passwords alleen toe voor de toegewezen gebruiker die de integratie nodig heeft.
- Escaleer met opgeschoond versiegebonden bewijs wanneer het gedrag pluginspecifiek blijft.
Controleer het resultaat
- De REST-index antwoordt via de canonieke HTTPS-URL en toont verwachte namespaces.
- Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
- De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.
- Een bewust verboden schrijfactie blijft geweigerd.
Wat u niet moet doen
- Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
- Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
- Voeg geen permanente onbewezen proxyomweg toe vóór bevestiging van het vertrouwde pad.
- Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
- Verwar geslaagde authenticatie niet met toestemming voor alle WordPress-acties.
Gerelateerde handleidingen
- WordPress-applicatiewachtwoorden voor AI-verbindingen
- Application Passwords ontbreken in het WordPress-gebruikersprofiel
- WAP AI Assistant vereist HTTPS in WordPress: betekenis en oplossing
- WordPress detecteert HTTPS niet achter Cloudflare of een reverse proxy
- WordPress Application Password geeft 401 Unauthorized terug
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- Application Passwords · WordPress Developer Resources
- wp_is_application_passwords_available() · WordPress Developer Resources
- wp_is_application_passwords_available_for_user() · WordPress Developer Resources
- is_ssl() · WordPress Developer Resources