Como revogar o acesso do WAP AI Assistant
A revogação invalida a senha de aplicativo selecionada sem alterar a senha principal de login do usuário humano. Ela também pode tornar o assistente incorporado indisponível até que o plugin integrador provisione ou solicite uma nova credencial.
Antes de revogar, registre o usuário proprietário, o rótulo, os metadados de criação e último uso, a versão do plugin e o responsável pelo processo. Depois, confirme que a credencial anterior falha e que nenhuma substituição aparece silenciosamente fora do fluxo de consentimento esperado.
Causas prováveis
- O plugin cria automaticamente uma nova Application Password quando a anterior está ausente ou inválida.
- Um token remoto em cache está ligado ao ciclo da Application Password e é invalidado quando ela gira.
- Várias credenciais com nomes parecidos tornam ambíguos o proprietário e o uso ativo.
- A credencial está associada a um usuário diferente daquele esperado pelo cliente.
- Uma atualização recente do plugin adicionou, alterou ou corrigiu o comportamento do assistente.
Sequência de diagnóstico
- Identifique o plugin e a página administrativa que mostram o aviso ou assistente.
- Revise a seção de Application Passwords do perfil relevante sem expor segredos.
- Verifique se o nome de usuário enviado corresponde ao proprietário da Application Password.
- Compare nome, data de criação, último uso e último IP com o fluxo observado.
- Revogue a credencial escolhida e repita a mesma solicitação pequena para confirmar a falha.
- Após desativação controlada, verifique se aviso, credencial ou provisionamento automático continuam.
Aplicar a menor correção necessária
- Revogue credenciais confirmadas como não utilizadas ou desnecessárias.
- Desative ou reconfigure o provisionamento automático quando ele contrariar o ciclo pretendido e o plugin permitir.
- Documente quem cria, gira, reutiliza e revoga a credencial e o gatilho de cada mudança.
- Crie uma identidade dedicada do WordPress em vez de reutilizar o administrador humano.
- Encaminhe evidências higienizadas e versionadas quando o comportamento continuar específico do plugin.
Verificar o resultado
- Após a revogação, a mesma credencial não autentica mais.
- A credencial revogada não reaparece, salvo quando um provisionamento documentado é acionado intencionalmente.
- Cada credencial tem proprietário, finalidade, criador, status e decisão de revogação.
- O registro final contém versões, evidência, mudança, verificação e reversão sem segredos.
O que não fazer
- Não apague credenciais desconhecidas antes de registrar proprietário, finalidade e último uso.
- Não inclua Application Password, Authorization, token ou cookie em prompt, chamado, log ou captura.
- Não conceda acesso de administrador apenas para uma prova de conexão funcionar.
- Não edite o núcleo do WordPress ou arquivos de plugins terceiros como primeiro passo.
- Não publique afirmações sobre uso remoto de dados, consentimento ou permissões sem verificar a versão exata.
Guias relacionados
- Como localizar as Application Passwords do WAP no WordPress
- Quais permissões uma Application Password do WAP possui?
- Como revogar o acesso de um assistente de IA ao WordPress
- Como auditar todas as credenciais de IA em um site WordPress
- Como identificar qual usuário do WordPress um assistente de IA utiliza
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- WAP Client for WordPress Plugins · group.one / One.com
- Application Passwords · WordPress Developer Resources
- Application Passwords REST API Reference · WordPress Developer Resources
- wp_authenticate_application_password() · WordPress Developer Resources