As Application Passwords do WordPress estão desativadas: causas e verificações
O site não é realmente servido por HTTPS na URL utilizada pelo assistente.
Confirme que a URL exata usada pelo assistente abre com uma conexão HTTPS válida.
Causas prováveis
- O site não é realmente servido por HTTPS na URL utilizada pelo assistente.
- O navegador usa HTTPS, mas o WordPress não reconhece a solicitação recebida na origem como segura.
- Um plugin de segurança, plugin obrigatório ou filtro personalizado desativa globalmente as Application Passwords.
- As Application Passwords não estão disponíveis para o usuário escolhido pela integração.
- Outro plugin altera a detecção de HTTPS, o acesso REST ou a disponibilidade das Application Passwords.
Sequência de diagnóstico
- Confirme que a URL exata usada pelo assistente abre com uma conexão HTTPS válida.
- Confirme que o próprio WordPress reconhece a solicitação como HTTPS, não apenas o navegador.
- Verifique se as Application Passwords estão globalmente disponíveis no ambiente ativo.
- Verifique se estão disponíveis para o usuário exato do WordPress.
- Registre as versões de WordPress, plugin, cliente, conector e servidor antes de qualquer alteração.
- Revise a seção de Application Passwords do perfil relevante sem expor segredos.
Aplicar a menor correção necessária
- Sirva as URLs exatas de WordPress e REST por HTTPS antes de habilitar Application Passwords.
- Corrija o tratamento do proxy confiável e da origem para o WordPress reconhecer a solicitação HTTPS original.
- Remova ou restrinja o filtro de desativação somente após confirmar a política pretendida.
- Permita Application Passwords apenas para o usuário dedicado que precisa da integração.
- Encaminhe evidências higienizadas e versionadas quando o comportamento continuar específico do plugin.
Verificar o resultado
- O índice REST responde pela URL HTTPS canônica e expõe os namespaces esperados.
- A solicitação autenticada corresponde ao usuário dedicado pretendido.
- A leitura restrita aprovada funciona com resposta reproduzível.
- Uma escrita deliberadamente proibida continua recusada.
O que não fazer
- Não conceda acesso de administrador apenas para uma prova de conexão funcionar.
- Não desative globalmente WAF ou plugin de segurança para contornar uma solicitação.
- Não adicione uma solução permanente e não verificada de proxy antes de confirmar o caminho confiável.
- Não inclua Application Password, Authorization, token ou cookie em prompt, chamado, log ou captura.
- Não confunda autenticação bem-sucedida com permissão para todas as ações.
Guias relacionados
- Senhas de aplicação do WordPress para conexões de IA
- As Application Passwords não aparecem no perfil do usuário do WordPress
- WAP AI Assistant exige HTTPS no WordPress: significado e correção
- O WordPress não detecta HTTPS atrás da Cloudflare ou de um proxy reverso
- Uma Application Password do WordPress retorna 401 Unauthorized
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- Application Passwords · WordPress Developer Resources
- wp_is_application_passwords_available() · WordPress Developer Resources
- wp_is_application_passwords_available_for_user() · WordPress Developer Resources
- is_ssl() · WordPress Developer Resources