/ Orova Social
ເຊື່ອມຕໍ່ເວັບໄຊ WordPress ດ້ວຍ Application Password
ວິທີສ້າງ Application Password ໃນ WordPress ແລ້ວວາງໃສ່ Orova ເພື່ອໃຫ້ Orova ເຜີຍແຜ່ເນື້ອຫາຂຶ້ນເວັບໄຊຂອງທ່ານ
ເພື່ອໃຫ້ Orova Social ເຜີຍແຜ່ຂຶ້ນເວັບໄຊ WordPress ຂອງທ່ານ, Orova ຕ້ອງມີວິທີເຂົ້າສູ່ລະບົບ. ວິທີທີ່ຖືກຕ້ອງແມ່ນ Application Password — ລະຫັດຜ່ານແຍກຕ່າງຫາກທີ່ WordPress ອອກໃຫ້ແອັບໜຶ່ງໂດຍສະເພາະ. ທ່ານສ້າງມັນໃນ WordPress, ວາງໃສ່ Orova ເທື່ອດຽວ ແລະ ຖອນຄືນເມື່ອໃດກໍ່ໄດ້. ໜ້ານີ້ພາໄປເທື່ອລະຂັ້ນຕອນ ພ້ອມຂໍ້ຜິດພາດທີ່ພົບເລື້ອຍ.
/ ພາບລວມ
Application Password ແມ່ນຫຍັງ
Application Password ແມ່ນລະຫັດຜ່ານທີ່ WordPress ອອກໃຫ້ແອັບພາຍນອກໜຶ່ງຕົວ. ມັນບໍ່ໄດ້ແທນລະຫັດຜ່ານເຂົ້າສູ່ລະບົບ: ໃຊ້ໄດ້ສະເພາະກັບ REST API ແລະ ເຂົ້າໜ້າຜູ້ດູແລລະບົບບໍ່ໄດ້. ທ່ານສ້າງໄດ້ຫຼາຍເທົ່າທີ່ຕ້ອງການ, ແຕ່ລະອັນມີຊື່ຂອງມັນ ແລະ ຖອນຄືນເທື່ອລະອັນໄດ້.
- ຢ່າໃຊ້ລະຫັດຜ່ານເຂົ້າສູ່ລະບົບ. ລະຫັດຜ່ານເຂົ້າສູ່ລະບົບເປີດໜ້າຜູ້ດູແລລະບົບໄດ້ທັງໝົດ ແລະ ມັກມີການຢືນຢັນສອງຂັ້ນ, WordPress ຈຶ່ງບໍ່ຮັບມັນສຳລັບ REST API. Application Password ມີໄວ້ສຳລັບວຽກນີ້ໂດຍສະເພາະ.
- ຕ້ອງເປັນ WordPress 5.6 ຂຶ້ນໄປ ແລະ ໃຊ້ HTTPS. ຄຸນສົມບັດນີ້ມາພ້ອມ WordPress 5.6 ໂດຍບໍ່ຕ້ອງຕິດຕັ້ງປລັກອິນ. WordPress ຈະສະແດງສ່ວນ Application Passwords ກໍ່ຕໍ່ເມື່ອເວັບໄຊໃຫ້ບໍລິການຜ່ານ
https://. - ບັນຊີຕ້ອງມີສິດເຜີຍແຜ່. ໃຊ້ບັນຊີບົດບາດ Author, Editor ຫຼື Administrator. ບັນຊີ Subscriber ແລະ Contributor ເຜີຍແຜ່ບົດຄວາມບໍ່ໄດ້, ຊ່ອງທາງທີ່ເຊື່ອມດ້ວຍບັນຊີເຫຼົ່ານັ້ນຈຶ່ງເຜີຍແຜ່ບໍ່ໄດ້ຄືກັນ.
/ ໃນ WordPress
ສ້າງໃນ WordPress
ຫ້າຂັ້ນຕອນ, ເຮັດຢູ່ໃນໜ້າຜູ້ດູແລລະບົບ WordPress ຂອງທ່ານເອງ:
- 1
ເຂົ້າສູ່ລະບົບດ້ວຍບັນຊີທີ່ຈະໃຊ້ເຜີຍແຜ່. Application Password ຜູກກັບຜູ້ໃຊ້ຄົນໜຶ່ງ. ບົດຄວາມທີ່ Orova ເຜີຍແຜ່ຈະຂຶ້ນຊື່ບັນຊີນັ້ນ.
- 2
ເປີດ Users → Profile. ໃນເມນູຊ້າຍເລືອກ Users (ຜູ້ໃຊ້) → Profile (ໂປຣໄຟລ໌). ຖ້າທ່ານເປັນຜູ້ດູແລລະບົບ ແລະ ສ້າງໃຫ້ຄົນອື່ນ, ໃຫ້ໄປທີ່ Users → All Users ແລ້ວກົດໃສ່ບັນຊີນັ້ນ.
- 3
ເລື່ອນລົງໄປຫາ “Application Passwords”. ມັນຢູ່ເກືອບທ້າຍໜ້າໂປຣໄຟລ໌. ຖ້າບໍ່ເຫັນສ່ວນນີ້ ໝາຍຄວາມວ່າເວັບໄຊໃຊ້ WordPress ເກົ່າກວ່າ 5.6, ຍັງບໍ່ໄດ້ໃຊ້ HTTPS ຫຼື ມີປລັກອິນຄວາມປອດໄພປິດຄຸນສົມບັດນີ້ໄວ້.
- 4
ຕັ້ງຊື່ ແລ້ວກົດ Add New Application Password. ພິມຊື່ທີ່ທ່ານຈື່ໄດ້ ເຊັ່ນ
Orova. ຊື່ນີ້ມີໄວ້ໃຫ້ທ່ານແຍກອອກວ່າຈະຖອນຄືນອັນໃດໃນພາຍຫຼັງ. - 5
ຄັດລອກສະຕຣິງ 24 ຕົວອັກສອນທັນທີ. WordPress ຈະສະແດງສະຕຣິງ 24 ຕົວອັກສອນ ແບ່ງເປັນຫົກກຸ່ມຄັ່ນດ້ວຍຊ່ອງວ່າງ. ສະຕຣິງນີ້ສະແດງພຽງເທື່ອດຽວ — ປິດໜ້າໄປແລ້ວເບິ່ງຄືນບໍ່ໄດ້, ຕ້ອງສ້າງໃໝ່ເທົ່ານັ້ນ. ວາງທັງຊ່ອງວ່າງກໍ່ໄດ້.
ໜ້າຈໍ WordPress ຈະມີໜ້າຕາແບບນີ້ — ສິ່ງທີ່ຕ້ອງຄັດລອກແມ່ນແຖວລະຫັດຜ່ານ:
Users -> Profile -> Application Passwords
New Application Password Name: Orova
[ Add New Application Password ]
Your new password for Orova is:
abcd EFGH 1234 ijkl MNOP 5678 <- 24 characters, shown ONCE/ ໃນ Orova
ວາງໃສ່ Orova
ເປີດ Social → ໂຄງການ → ເລືອກໂຄງການ → ແທັບ ຊ່ອງທາງ ແລ້ວຫາກ່ອງ Website. ໃນນັ້ນມີຊ່ອງປ້ອນສາມຊ່ອງ ແລະ ປຸ່ມໜຶ່ງປຸ່ມ.
- 1
ທີ່ຢູ່ເວັບໄຊ. ວາງທີ່ຢູ່ຫຼັກຂອງເວັບໄຊ ຂຶ້ນຕົ້ນດ້ວຍ
https://ເຊັ່ນhttps://yoursite.com, ບໍ່ແມ່ນທີ່ຢູ່ໜ້າຜູ້ດູແລລະບົບ. ຖ້າເຜີຍວາງທ້າຍດ້ວຍ/wp-jsonOrova ຈະຕັດໃຫ້ເອງ. - 2
Username. ແມ່ນຊື່ຜູ້ໃຊ້ຂອງ WordPress ຕາມທີ່ປາກົດໃນຊ່ອງ Username ຂອງໂປຣໄຟລ໌ — ບໍ່ແມ່ນຊື່ທີ່ສະແດງ ແລະ ບໍ່ແມ່ນອີເມວ.
- 3
Application password. ວາງສະຕຣິງ 24 ຕົວອັກສອນທີ່ຫາກໍ່ຄັດລອກມາ. ມີຊ່ອງວ່າງຕິດມາກໍ່ໄດ້.
- 4
ກົດ Save channel. Orova ຈະເອີ້ນໄປຫາ WordPress ຂອງທ່ານທັນທີເພື່ອກວດສອບ. ຖ້າຜ່ານ ຊ່ອງທາງຈະປາກົດໃນລາຍການ ພ້ອມທີ່ຢູ່ເວັບໄຊ ແລະ ຊື່ຜູ້ໃຊ້; ຊື່ ແລະ ຮູບຂອງຊ່ອງທາງດຶງມາຈາກໂປຣໄຟລ໌ WordPress.
/ ການກວດສອບ
Orova ກວດຫຍັງຕອນບັນທຶກ
Orova ບໍ່ໄດ້ບັນທຶກໂດຍບໍ່ກວດ. ເມື່ອທ່ານກົດ Save channel ລະບົບຈະເອີ້ນ REST API ຂອງ WordPress ຈິງໜຶ່ງເທື່ອດ້ວຍຂໍ້ມູນທີ່ທ່ານປ້ອນ:
GET https://yoursite.com/wp-json/wp/v2/users/me?context=edit
Headers:
Authorization: Basic <base64 of "username:application password">
Accept: application/json
What Orova does with the reply:
200 + JSON profile -> channel saved (name and avatar come from
the WordPress profile)
401 / 403 -> wp_auth (WordPress rejected the login)
404 / not JSON -> wp_url (wrong address, REST API off,
or "Plain" permalinks)
no reply in 10 s -> wp_url (timeout)ຊ່ອງທາງຈະຖືກບັນທຶກກໍ່ຕໍ່ເມື່ອ WordPress ຕອບ 200 ພ້ອມໂປຣໄຟລ໌ຜູ້ໃຊ້. Orova ລໍຖ້າບໍ່ເກີນ 10 ວິນາທີ. ຊ່ອງທາງຈະເກັບທີ່ຢູ່ເວັບໄຊ, ຊື່ຜູ້ໃຊ້ ແລະ Application Password ໄວ້ໃຊ້ເຜີຍແຜ່ເທື່ອຕໍ່ໄປ; ໜ້າຈໍຈະສະແດງຄືນສະເພາະທີ່ຢູ່ ແລະ ຊື່ຜູ້ໃຊ້, ບໍ່ສະແດງລະຫັດຜ່ານອີກ.
/ ແກ້ບັນຫາ
ຂໍ້ຜິດພາດທີ່ພົບເລື້ອຍ
ຖ້າບັນທຶກບໍ່ໄດ້ Orova ຈະແຈ້ງລະຫັດໜຶ່ງໃນສອງແບບ: wp_url (ຕິດຕໍ່ເວັບໄຊບໍ່ໄດ້) ຫຼື wp_auth (WordPress ປະຕິເສດການເຂົ້າສູ່ລະບົບ). ຕາຕະລາງລຸ່ມນີ້ແມ່ນສາເຫດທີ່ພົບເລື້ອຍຂອງແຕ່ລະລະຫັດ.
| ລະຫັດ | ສາເຫດ | ວິທີແກ້ |
|---|---|---|
| wp_url | ທີ່ຢູ່ບໍ່ແມ່ນ https, ບໍ່ມີຊື່ໂດເມນ ຫຼື ມີຊ່ອງວ່າງແຊກ. | ປ້ອນໃໝ່ໃນຮູບແບບ https://yoursite.com. ຖ້າເວັບໄຊຍັງບໍ່ມີ HTTPS ໃຫ້ຕິດຕັ້ງໃບຢັ້ງຢືນກ່ອນ — ເພາະ WordPress ເອງກໍ່ບໍ່ສ້າງ Application Password ເທິງ http. |
| wp_url | ຕັ້ງລິ້ງຖາວອນເປັນ “Plain” ເຮັດໃຫ້ /wp-json ຕອບ 404. | ໄປທີ່ Settings → Permalinks, ເລືອກ “Post name” ແລ້ວກົດ Save Changes. ບໍ່ຕ້ອງແກ້ຢ່າງອື່ນ. |
| wp_url | ປລັກອິນຄວາມປອດໄພ ຫຼື ໂຄ້ດບາງສ່ວນປິດ REST API ໄວ້ — ເວັບໄຊຈຶ່ງຕອບກັບເປັນ HTML ແທນ JSON. | ເປີດ https://yoursite.com/wp-json ໃນບຣາວເຊີ. ຖ້າບໍ່ແມ່ນ JSON ໃຫ້ປິດປລັກອິນຄວາມປອດໄພຊົ່ວຄາວ ຫຼື ເປີດ REST API ໃຫ້ຜູ້ໃຊ້ທີ່ເຂົ້າສູ່ລະບົບແລ້ວອີກເທື່ອ. |
| wp_auth | ຊື່ຜູ້ໃຊ້ຜິດ ຫຼື ວາງລະຫັດຜ່ານມາບໍ່ຄົບຕົວອັກສອນ. | ສ້າງ Application Password ໃໝ່ແລ້ວຄັດລອກອີກເທື່ອ. ກວດວ່າຊ່ອງ Username ເປັນຊື່ຜູ້ໃຊ້, ບໍ່ແມ່ນຊື່ທີ່ສະແດງ ຫຼື ອີເມວ. |
| wp_auth | Application Password ຖືກຖອນຄືນແລ້ວ ຫຼື ບັນຊີຖືກລະງັບ. | ໄປທີ່ Users → Profile, ສ້າງ Application Password ໃໝ່, ແລ້ວບັນທຶກຊ່ອງທາງໃນ Orova ອີກເທື່ອ. |
| wp_auth | ປລັກອິນຄວາມປອດໄພກີດຂວາງ Application Passwords. | ໃນການຕັ້ງຄ່າປລັກອິນ ໃຫ້ອະນຸຍາດ Application Passwords ສຳລັບບັນຊີນີ້ອີກເທື່ອ. ບາງປລັກອິນເອີ້ນການຕັ້ງຄ່ານີ້ວ່າ “REST API authentication”. |
| wp_auth | ເຊີບເວີຕັດສ່ວນຫົວ Authorization ອອກກ່ອນຮອດ PHP, WordPress ຈຶ່ງບໍ່ເຫັນຂໍ້ມູນເຂົ້າສູ່ລະບົບ. | ເພີ່ມສອງແຖວລຸ່ມນີ້ໃສ່ໄຟລ໌ .htaccess ຢູ່ຮາກຂອງ WordPress. ຖ້າໃຊ້ Nginx ໃຫ້ຂໍຜູ້ໃຫ້ບໍລິການໂຮສຕິ້ງສົ່ງຕໍ່ສ່ວນຫົວ Authorization. |
ແຖວທີ່ຕ້ອງເພີ່ມ — ວາງໄວ້ເໜືອບລັອກ # BEGIN WordPress:
# .htaccess in the WordPress root, above "# BEGIN WordPress"
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]/ ຄວາມປອດໄພ
ຄວາມປອດໄພ
- ໜຶ່ງບໍລິການ ໜຶ່ງລະຫັດຜ່ານ. ຢ່າໃຊ້ Application Password ອັນດຽວກັນກັບຫຼາຍເຄື່ອງມື. ຕັ້ງຊື່ໃຫ້ຊັດເຈນຈະໄດ້ຮູ້ວ່າອັນໃດຂອງຫຍັງ, ແລະ ຖອນຄືນອັນໜຶ່ງກໍ່ບໍ່ກະທົບອັນອື່ນ.
- ຖອນຄືນໄດ້ທຸກເມື່ອ. ໄປທີ່ Users → Profile → Application Passwords ແລ້ວກົດ Revoke. ຈາກນັ້ນ Orova ຈະເຜີຍແຜ່ບໍ່ໄດ້ທັນທີ ແລະ ແຈ້ງ
wp_auth; ຢາກເຊື່ອມໃໝ່ ໃຫ້ສ້າງລະຫັດຜ່ານໃໝ່ແລ້ວບັນທຶກຊ່ອງທາງອີກເທື່ອ. - ຈະສ້າງບັນຊີສະເພາະໃຫ້ Orova ກໍ່ໄດ້. ຜູ້ໃຊ້ WordPress ບົດບາດ Author ຫຼື Editor ກໍ່ພຽງພໍສຳລັບການເຜີຍແຜ່. ບໍ່ຈຳເປັນຕ້ອງໃຫ້ສິດຜູ້ດູແລລະບົບ.
- Orova ບໍ່ສະແດງລະຫັດຜ່ານຄືນ. ຫຼັງບັນທຶກ ໜ້າຊ່ອງທາງຈະສະແດງສະເພາະທີ່ຢູ່ເວັບໄຊ ແລະ ຊື່ຜູ້ໃຊ້. ເມື່ອທ່ານຕັດການເຊື່ອມຕໍ່ Orova ຈະລຶບ Application Password ທີ່ເກັບໄວ້ອອກ.
/ ສະຫຼຸບ
ເຊື່ອມເທື່ອດຽວກໍ່ພໍ
ເມື່ອເຊື່ອມຊ່ອງທາງ Website ແລ້ວ ມັນຈະຢູ່ໃນໂຄງການນັ້ນຄືກັບຊ່ອງທາງອື່ນ ແລະ ທ່ານເລືອກໃຊ້ຕອນຂຽນໂພສໃນ Orova Social. ຫາກປ່ຽນລະຫັດຜ່ານ ຫຼື ປ່ຽນບັນຊີ ພຽງປ້ອນສາມຊ່ອງໃໝ່ແລ້ວກົດ Save channel — Orova ຈະຂຽນທັບຊ່ອງທາງເກົ່າ, ບໍ່ສ້າງຊ່ອງທາງຊ້ຳ.
/ ຕ້ອງການຄວາມຊ່ວຍເຫຼືອ
ຍັງເຊື່ອມບໍ່ໄດ້ບໍ? ເປີດສ່ວນສະໜັບສະໜູນໃນພື້ນທີ່ເຮັດວຽກຂອງທ່ານ ຫຼື ສົ່ງຂໍ້ຄວາມຫາພວກເຮົາ.
