OROVA.VN — BIZ AI AGENT

/ Orova Social

ເຊື່ອມຕໍ່ເວັບໄຊ WordPress ດ້ວຍ Application Password

ວິທີສ້າງ Application Password ໃນ WordPress ແລ້ວວາງໃສ່ Orova ເພື່ອໃຫ້ Orova ເຜີຍແຜ່ເນື້ອຫາຂຶ້ນເວັບໄຊຂອງທ່ານ

ເພື່ອໃຫ້ Orova Social ເຜີຍແຜ່ຂຶ້ນເວັບໄຊ WordPress ຂອງທ່ານ, Orova ຕ້ອງມີວິທີເຂົ້າສູ່ລະບົບ. ວິທີທີ່ຖືກຕ້ອງແມ່ນ Application Password — ລະຫັດຜ່ານແຍກຕ່າງຫາກທີ່ WordPress ອອກໃຫ້ແອັບໜຶ່ງໂດຍສະເພາະ. ທ່ານສ້າງມັນໃນ WordPress, ວາງໃສ່ Orova ເທື່ອດຽວ ແລະ ຖອນຄືນເມື່ອໃດກໍ່ໄດ້. ໜ້ານີ້ພາໄປເທື່ອລະຂັ້ນຕອນ ພ້ອມຂໍ້ຜິດພາດທີ່ພົບເລື້ອຍ.

/ ພາບລວມ

Application Password ແມ່ນຫຍັງ

Application Password ແມ່ນລະຫັດຜ່ານທີ່ WordPress ອອກໃຫ້ແອັບພາຍນອກໜຶ່ງຕົວ. ມັນບໍ່ໄດ້ແທນລະຫັດຜ່ານເຂົ້າສູ່ລະບົບ: ໃຊ້ໄດ້ສະເພາະກັບ REST API ແລະ ເຂົ້າໜ້າຜູ້ດູແລລະບົບບໍ່ໄດ້. ທ່ານສ້າງໄດ້ຫຼາຍເທົ່າທີ່ຕ້ອງການ, ແຕ່ລະອັນມີຊື່ຂອງມັນ ແລະ ຖອນຄືນເທື່ອລະອັນໄດ້.

  • ຢ່າໃຊ້ລະຫັດຜ່ານເຂົ້າສູ່ລະບົບ. ລະຫັດຜ່ານເຂົ້າສູ່ລະບົບເປີດໜ້າຜູ້ດູແລລະບົບໄດ້ທັງໝົດ ແລະ ມັກມີການຢືນຢັນສອງຂັ້ນ, WordPress ຈຶ່ງບໍ່ຮັບມັນສຳລັບ REST API. Application Password ມີໄວ້ສຳລັບວຽກນີ້ໂດຍສະເພາະ.
  • ຕ້ອງເປັນ WordPress 5.6 ຂຶ້ນໄປ ແລະ ໃຊ້ HTTPS. ຄຸນສົມບັດນີ້ມາພ້ອມ WordPress 5.6 ໂດຍບໍ່ຕ້ອງຕິດຕັ້ງປລັກອິນ. WordPress ຈະສະແດງສ່ວນ Application Passwords ກໍ່ຕໍ່ເມື່ອເວັບໄຊໃຫ້ບໍລິການຜ່ານ https://.
  • ບັນຊີຕ້ອງມີສິດເຜີຍແຜ່. ໃຊ້ບັນຊີບົດບາດ Author, Editor ຫຼື Administrator. ບັນຊີ Subscriber ແລະ Contributor ເຜີຍແຜ່ບົດຄວາມບໍ່ໄດ້, ຊ່ອງທາງທີ່ເຊື່ອມດ້ວຍບັນຊີເຫຼົ່ານັ້ນຈຶ່ງເຜີຍແຜ່ບໍ່ໄດ້ຄືກັນ.

/ ໃນ WordPress

ສ້າງໃນ WordPress

ຫ້າຂັ້ນຕອນ, ເຮັດຢູ່ໃນໜ້າຜູ້ດູແລລະບົບ WordPress ຂອງທ່ານເອງ:

  • 1

    ເຂົ້າສູ່ລະບົບດ້ວຍບັນຊີທີ່ຈະໃຊ້ເຜີຍແຜ່. Application Password ຜູກກັບຜູ້ໃຊ້ຄົນໜຶ່ງ. ບົດຄວາມທີ່ Orova ເຜີຍແຜ່ຈະຂຶ້ນຊື່ບັນຊີນັ້ນ.

  • 2

    ເປີດ Users → Profile. ໃນເມນູຊ້າຍເລືອກ Users (ຜູ້ໃຊ້) → Profile (ໂປຣໄຟລ໌). ຖ້າທ່ານເປັນຜູ້ດູແລລະບົບ ແລະ ສ້າງໃຫ້ຄົນອື່ນ, ໃຫ້ໄປທີ່ Users → All Users ແລ້ວກົດໃສ່ບັນຊີນັ້ນ.

  • 3

    ເລື່ອນລົງໄປຫາ “Application Passwords”. ມັນຢູ່ເກືອບທ້າຍໜ້າໂປຣໄຟລ໌. ຖ້າບໍ່ເຫັນສ່ວນນີ້ ໝາຍຄວາມວ່າເວັບໄຊໃຊ້ WordPress ເກົ່າກວ່າ 5.6, ຍັງບໍ່ໄດ້ໃຊ້ HTTPS ຫຼື ມີປລັກອິນຄວາມປອດໄພປິດຄຸນສົມບັດນີ້ໄວ້.

  • 4

    ຕັ້ງຊື່ ແລ້ວກົດ Add New Application Password. ພິມຊື່ທີ່ທ່ານຈື່ໄດ້ ເຊັ່ນ Orova. ຊື່ນີ້ມີໄວ້ໃຫ້ທ່ານແຍກອອກວ່າຈະຖອນຄືນອັນໃດໃນພາຍຫຼັງ.

  • 5

    ຄັດລອກສະຕຣິງ 24 ຕົວອັກສອນທັນທີ. WordPress ຈະສະແດງສະຕຣິງ 24 ຕົວອັກສອນ ແບ່ງເປັນຫົກກຸ່ມຄັ່ນດ້ວຍຊ່ອງວ່າງ. ສະຕຣິງນີ້ສະແດງພຽງເທື່ອດຽວ — ປິດໜ້າໄປແລ້ວເບິ່ງຄືນບໍ່ໄດ້, ຕ້ອງສ້າງໃໝ່ເທົ່ານັ້ນ. ວາງທັງຊ່ອງວ່າງກໍ່ໄດ້.

ໜ້າຈໍ WordPress ຈະມີໜ້າຕາແບບນີ້ — ສິ່ງທີ່ຕ້ອງຄັດລອກແມ່ນແຖວລະຫັດຜ່ານ:

Users -> Profile -> Application Passwords

  New Application Password Name:  Orova
  [ Add New Application Password ]

  Your new password for Orova is:
      abcd EFGH 1234 ijkl MNOP 5678      <- 24 characters, shown ONCE

/ ໃນ Orova

ວາງໃສ່ Orova

ເປີດ Socialໂຄງການ → ເລືອກໂຄງການ → ແທັບ ຊ່ອງທາງ ແລ້ວຫາກ່ອງ Website. ໃນນັ້ນມີຊ່ອງປ້ອນສາມຊ່ອງ ແລະ ປຸ່ມໜຶ່ງປຸ່ມ.

  • 1

    ທີ່ຢູ່ເວັບໄຊ. ວາງທີ່ຢູ່ຫຼັກຂອງເວັບໄຊ ຂຶ້ນຕົ້ນດ້ວຍ https:// ເຊັ່ນ https://yoursite.com, ບໍ່ແມ່ນທີ່ຢູ່ໜ້າຜູ້ດູແລລະບົບ. ຖ້າເຜີຍວາງທ້າຍດ້ວຍ /wp-json Orova ຈະຕັດໃຫ້ເອງ.

  • 2

    Username. ແມ່ນຊື່ຜູ້ໃຊ້ຂອງ WordPress ຕາມທີ່ປາກົດໃນຊ່ອງ Username ຂອງໂປຣໄຟລ໌ — ບໍ່ແມ່ນຊື່ທີ່ສະແດງ ແລະ ບໍ່ແມ່ນອີເມວ.

  • 3

    Application password. ວາງສະຕຣິງ 24 ຕົວອັກສອນທີ່ຫາກໍ່ຄັດລອກມາ. ມີຊ່ອງວ່າງຕິດມາກໍ່ໄດ້.

  • 4

    ກົດ Save channel. Orova ຈະເອີ້ນໄປຫາ WordPress ຂອງທ່ານທັນທີເພື່ອກວດສອບ. ຖ້າຜ່ານ ຊ່ອງທາງຈະປາກົດໃນລາຍການ ພ້ອມທີ່ຢູ່ເວັບໄຊ ແລະ ຊື່ຜູ້ໃຊ້; ຊື່ ແລະ ຮູບຂອງຊ່ອງທາງດຶງມາຈາກໂປຣໄຟລ໌ WordPress.

/ ການກວດສອບ

Orova ກວດຫຍັງຕອນບັນທຶກ

Orova ບໍ່ໄດ້ບັນທຶກໂດຍບໍ່ກວດ. ເມື່ອທ່ານກົດ Save channel ລະບົບຈະເອີ້ນ REST API ຂອງ WordPress ຈິງໜຶ່ງເທື່ອດ້ວຍຂໍ້ມູນທີ່ທ່ານປ້ອນ:

GET https://yoursite.com/wp-json/wp/v2/users/me?context=edit

Headers:
  Authorization: Basic <base64 of "username:application password">
  Accept: application/json

What Orova does with the reply:
  200 + JSON profile   -> channel saved (name and avatar come from
                          the WordPress profile)
  401 / 403            -> wp_auth   (WordPress rejected the login)
  404 / not JSON       -> wp_url    (wrong address, REST API off,
                                     or "Plain" permalinks)
  no reply in 10 s     -> wp_url    (timeout)

ຊ່ອງທາງຈະຖືກບັນທຶກກໍ່ຕໍ່ເມື່ອ WordPress ຕອບ 200 ພ້ອມໂປຣໄຟລ໌ຜູ້ໃຊ້. Orova ລໍຖ້າບໍ່ເກີນ 10 ວິນາທີ. ຊ່ອງທາງຈະເກັບທີ່ຢູ່ເວັບໄຊ, ຊື່ຜູ້ໃຊ້ ແລະ Application Password ໄວ້ໃຊ້ເຜີຍແຜ່ເທື່ອຕໍ່ໄປ; ໜ້າຈໍຈະສະແດງຄືນສະເພາະທີ່ຢູ່ ແລະ ຊື່ຜູ້ໃຊ້, ບໍ່ສະແດງລະຫັດຜ່ານອີກ.

/ ແກ້ບັນຫາ

ຂໍ້ຜິດພາດທີ່ພົບເລື້ອຍ

ຖ້າບັນທຶກບໍ່ໄດ້ Orova ຈະແຈ້ງລະຫັດໜຶ່ງໃນສອງແບບ: wp_url (ຕິດຕໍ່ເວັບໄຊບໍ່ໄດ້) ຫຼື wp_auth (WordPress ປະຕິເສດການເຂົ້າສູ່ລະບົບ). ຕາຕະລາງລຸ່ມນີ້ແມ່ນສາເຫດທີ່ພົບເລື້ອຍຂອງແຕ່ລະລະຫັດ.

ລະຫັດສາເຫດວິທີແກ້
wp_urlທີ່ຢູ່ບໍ່ແມ່ນ https, ບໍ່ມີຊື່ໂດເມນ ຫຼື ມີຊ່ອງວ່າງແຊກ.ປ້ອນໃໝ່ໃນຮູບແບບ https://yoursite.com. ຖ້າເວັບໄຊຍັງບໍ່ມີ HTTPS ໃຫ້ຕິດຕັ້ງໃບຢັ້ງຢືນກ່ອນ — ເພາະ WordPress ເອງກໍ່ບໍ່ສ້າງ Application Password ເທິງ http.
wp_urlຕັ້ງລິ້ງຖາວອນເປັນ “Plain” ເຮັດໃຫ້ /wp-json ຕອບ 404.ໄປທີ່ Settings → Permalinks, ເລືອກ “Post name” ແລ້ວກົດ Save Changes. ບໍ່ຕ້ອງແກ້ຢ່າງອື່ນ.
wp_urlປລັກອິນຄວາມປອດໄພ ຫຼື ໂຄ້ດບາງສ່ວນປິດ REST API ໄວ້ — ເວັບໄຊຈຶ່ງຕອບກັບເປັນ HTML ແທນ JSON.ເປີດ https://yoursite.com/wp-json ໃນບຣາວເຊີ. ຖ້າບໍ່ແມ່ນ JSON ໃຫ້ປິດປລັກອິນຄວາມປອດໄພຊົ່ວຄາວ ຫຼື ເປີດ REST API ໃຫ້ຜູ້ໃຊ້ທີ່ເຂົ້າສູ່ລະບົບແລ້ວອີກເທື່ອ.
wp_authຊື່ຜູ້ໃຊ້ຜິດ ຫຼື ວາງລະຫັດຜ່ານມາບໍ່ຄົບຕົວອັກສອນ.ສ້າງ Application Password ໃໝ່ແລ້ວຄັດລອກອີກເທື່ອ. ກວດວ່າຊ່ອງ Username ເປັນຊື່ຜູ້ໃຊ້, ບໍ່ແມ່ນຊື່ທີ່ສະແດງ ຫຼື ອີເມວ.
wp_authApplication Password ຖືກຖອນຄືນແລ້ວ ຫຼື ບັນຊີຖືກລະງັບ.ໄປທີ່ Users → Profile, ສ້າງ Application Password ໃໝ່, ແລ້ວບັນທຶກຊ່ອງທາງໃນ Orova ອີກເທື່ອ.
wp_authປລັກອິນຄວາມປອດໄພກີດຂວາງ Application Passwords.ໃນການຕັ້ງຄ່າປລັກອິນ ໃຫ້ອະນຸຍາດ Application Passwords ສຳລັບບັນຊີນີ້ອີກເທື່ອ. ບາງປລັກອິນເອີ້ນການຕັ້ງຄ່ານີ້ວ່າ “REST API authentication”.
wp_authເຊີບເວີຕັດສ່ວນຫົວ Authorization ອອກກ່ອນຮອດ PHP, WordPress ຈຶ່ງບໍ່ເຫັນຂໍ້ມູນເຂົ້າສູ່ລະບົບ.ເພີ່ມສອງແຖວລຸ່ມນີ້ໃສ່ໄຟລ໌ .htaccess ຢູ່ຮາກຂອງ WordPress. ຖ້າໃຊ້ Nginx ໃຫ້ຂໍຜູ້ໃຫ້ບໍລິການໂຮສຕິ້ງສົ່ງຕໍ່ສ່ວນຫົວ Authorization.

ແຖວທີ່ຕ້ອງເພີ່ມ — ວາງໄວ້ເໜືອບລັອກ # BEGIN WordPress:

# .htaccess in the WordPress root, above "# BEGIN WordPress"
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]

/ ຄວາມປອດໄພ

ຄວາມປອດໄພ

  • ໜຶ່ງບໍລິການ ໜຶ່ງລະຫັດຜ່ານ. ຢ່າໃຊ້ Application Password ອັນດຽວກັນກັບຫຼາຍເຄື່ອງມື. ຕັ້ງຊື່ໃຫ້ຊັດເຈນຈະໄດ້ຮູ້ວ່າອັນໃດຂອງຫຍັງ, ແລະ ຖອນຄືນອັນໜຶ່ງກໍ່ບໍ່ກະທົບອັນອື່ນ.
  • ຖອນຄືນໄດ້ທຸກເມື່ອ. ໄປທີ່ Users → Profile → Application Passwords ແລ້ວກົດ Revoke. ຈາກນັ້ນ Orova ຈະເຜີຍແຜ່ບໍ່ໄດ້ທັນທີ ແລະ ແຈ້ງ wp_auth; ຢາກເຊື່ອມໃໝ່ ໃຫ້ສ້າງລະຫັດຜ່ານໃໝ່ແລ້ວບັນທຶກຊ່ອງທາງອີກເທື່ອ.
  • ຈະສ້າງບັນຊີສະເພາະໃຫ້ Orova ກໍ່ໄດ້. ຜູ້ໃຊ້ WordPress ບົດບາດ Author ຫຼື Editor ກໍ່ພຽງພໍສຳລັບການເຜີຍແຜ່. ບໍ່ຈຳເປັນຕ້ອງໃຫ້ສິດຜູ້ດູແລລະບົບ.
  • Orova ບໍ່ສະແດງລະຫັດຜ່ານຄືນ. ຫຼັງບັນທຶກ ໜ້າຊ່ອງທາງຈະສະແດງສະເພາະທີ່ຢູ່ເວັບໄຊ ແລະ ຊື່ຜູ້ໃຊ້. ເມື່ອທ່ານຕັດການເຊື່ອມຕໍ່ Orova ຈະລຶບ Application Password ທີ່ເກັບໄວ້ອອກ.

/ ສະຫຼຸບ

ເຊື່ອມເທື່ອດຽວກໍ່ພໍ

ເມື່ອເຊື່ອມຊ່ອງທາງ Website ແລ້ວ ມັນຈະຢູ່ໃນໂຄງການນັ້ນຄືກັບຊ່ອງທາງອື່ນ ແລະ ທ່ານເລືອກໃຊ້ຕອນຂຽນໂພສໃນ Orova Social. ຫາກປ່ຽນລະຫັດຜ່ານ ຫຼື ປ່ຽນບັນຊີ ພຽງປ້ອນສາມຊ່ອງໃໝ່ແລ້ວກົດ Save channel — Orova ຈະຂຽນທັບຊ່ອງທາງເກົ່າ, ບໍ່ສ້າງຊ່ອງທາງຊ້ຳ.

← ກັບໄປທີ່ຄັງຄູ່ມື

/ ຕ້ອງການຄວາມຊ່ວຍເຫຼືອ

ຍັງເຊື່ອມບໍ່ໄດ້ບໍ? ເປີດສ່ວນສະໜັບສະໜູນໃນພື້ນທີ່ເຮັດວຽກຂອງທ່ານ ຫຼື ສົ່ງຂໍ້ຄວາມຫາພວກເຮົາ.