/ Orova Social
เชื่อมเว็บไซต์ WordPress ด้วย Application Password
วิธีสร้าง Application Password ใน WordPress แล้ววางลงใน Orova เพื่อให้ Orova เผยแพร่เนื้อหาขึ้นเว็บไซต์ของคุณ
หากต้องการให้ Orova Social เผยแพร่ขึ้นเว็บไซต์ WordPress ของคุณ Orova ต้องมีวิธีเข้าสู่ระบบ วิธีที่ถูกต้องคือ Application Password — รหัสผ่านแยกที่ WordPress ออกให้แอปพลิเคชันหนึ่งตัวโดยเฉพาะ คุณสร้างใน WordPress วางลงใน Orova ครั้งเดียว และเพิกถอนเมื่อไรก็ได้ หน้านี้พาไปทีละขั้นตอน พร้อมข้อผิดพลาดที่พบบ่อย
/ ภาพรวม
Application Password คืออะไร
Application Password คือรหัสผ่านที่ WordPress ออกให้แอปพลิเคชันภายนอกหนึ่งตัว มันไม่ได้แทนรหัสผ่านสำหรับเข้าสู่ระบบ ใช้ได้เฉพาะกับ REST API และเข้าหน้าผู้ดูแลระบบไม่ได้ คุณสร้างได้ไม่จำกัด แต่ละอันมีชื่อของตัวเอง และเพิกถอนทีละอันได้
- อย่าใช้รหัสผ่านสำหรับเข้าสู่ระบบ. รหัสผ่านเข้าสู่ระบบเปิดหน้าผู้ดูแลระบบได้ทั้งหมด และมักมีการยืนยันสองชั้น WordPress จึงไม่รับรหัสนั้นสำหรับ REST API — Application Password มีไว้เพื่องานนี้โดยเฉพาะ
- ต้องเป็น WordPress 5.6 ขึ้นไป และใช้ HTTPS. ฟีเจอร์นี้มาพร้อม WordPress 5.6 ไม่ต้องติดตั้งปลั๊กอิน และ WordPress จะแสดงส่วน Application Passwords ก็ต่อเมื่อเว็บไซต์ให้บริการผ่าน
https:// - บัญชีต้องมีสิทธิ์เผยแพร่. ใช้บัญชีบทบาท Author, Editor หรือ Administrator บัญชี Subscriber และ Contributor เผยแพร่บทความไม่ได้ ช่องทางที่เชื่อมด้วยบัญชีเหล่านั้นจึงเผยแพร่ไม่ได้เช่นกัน
/ ใน WordPress
สร้างใน WordPress
ห้าขั้นตอน ทำในหน้าผู้ดูแลระบบ WordPress ของคุณเอง
- 1
เข้าสู่ระบบด้วยบัญชีที่จะใช้เผยแพร่. Application Password ผูกกับผู้ใช้คนหนึ่ง บทความที่ Orova เผยแพร่จะขึ้นชื่อบัญชีนั้น
- 2
เปิด Users → Profile. ในเมนูซ้ายเลือก Users (ผู้ใช้) → Profile (โปรไฟล์) ถ้าคุณเป็นผู้ดูแลระบบและสร้างให้คนอื่น ให้ไปที่ Users → All Users แล้วคลิกบัญชีนั้น
- 3
เลื่อนลงไปที่ “Application Passwords”. อยู่เกือบท้ายหน้าโปรไฟล์ ถ้าไม่เห็นส่วนนี้ แปลว่าเว็บไซต์ใช้ WordPress เก่ากว่า 5.6 ยังไม่ได้ใช้ HTTPS หรือมีปลั๊กอินความปลอดภัยปิดฟีเจอร์นี้ไว้
- 4
ตั้งชื่อ แล้วกด Add New Application Password. พิมพ์ชื่อที่คุณจำได้ เช่น
Orovaชื่อนี้มีไว้ให้คุณแยกออกว่าจะเพิกถอนอันไหนในภายหลัง - 5
คัดลอกสตริง 24 ตัวอักษรทันที. WordPress จะแสดงสตริง 24 ตัวอักษร แบ่งเป็นหกกลุ่มคั่นด้วยช่องว่าง สตริงนี้แสดงเพียงครั้งเดียว ปิดหน้าไปแล้วดูซ้ำไม่ได้ ต้องสร้างใหม่เท่านั้น วางทั้งช่องว่างได้เลย
หน้าจอ WordPress จะมีหน้าตาแบบนี้ สิ่งที่ต้องคัดลอกคือบรรทัดรหัสผ่าน
Users -> Profile -> Application Passwords
New Application Password Name: Orova
[ Add New Application Password ]
Your new password for Orova is:
abcd EFGH 1234 ijkl MNOP 5678 <- 24 characters, shown ONCE/ ใน Orova
วางลงใน Orova
เปิด Social → โครงการ → เลือกโครงการ → แท็บ ช่องทาง แล้วหากล่อง Website ในนั้นมีช่องกรอกสามช่องและปุ่มหนึ่งปุ่ม
- 1
ที่อยู่เว็บไซต์. วางที่อยู่หลักของเว็บไซต์ ขึ้นต้นด้วย
https://เช่นhttps://yoursite.comไม่ใช่ที่อยู่หน้าผู้ดูแลระบบ ถ้าเผลอวางท้ายด้วย/wp-jsonOrova จะตัดให้เอง - 2
Username. คือชื่อผู้ใช้ของ WordPress ตรงตามที่ปรากฏในช่อง Username ของโปรไฟล์ ไม่ใช่ชื่อที่แสดง และไม่ใช่อีเมล
- 3
Application password. วางสตริง 24 ตัวอักษรที่เพิ่งคัดลอกมา มีช่องว่างติดมาด้วยก็ได้
- 4
กด Save channel. Orova จะเรียกไปที่ WordPress ของคุณทันทีเพื่อตรวจสอบ ถ้าผ่าน ช่องทางจะปรากฏในรายการพร้อมที่อยู่เว็บไซต์และชื่อผู้ใช้ ส่วนชื่อและรูปของช่องทางดึงมาจากโปรไฟล์ WordPress
/ การตรวจสอบ
Orova ตรวจอะไรตอนบันทึก
Orova ไม่ได้บันทึกโดยไม่ตรวจ เมื่อคุณกด Save channel ระบบจะเรียก REST API ของ WordPress จริงหนึ่งครั้งด้วยข้อมูลที่คุณกรอก
GET https://yoursite.com/wp-json/wp/v2/users/me?context=edit
Headers:
Authorization: Basic <base64 of "username:application password">
Accept: application/json
What Orova does with the reply:
200 + JSON profile -> channel saved (name and avatar come from
the WordPress profile)
401 / 403 -> wp_auth (WordPress rejected the login)
404 / not JSON -> wp_url (wrong address, REST API off,
or "Plain" permalinks)
no reply in 10 s -> wp_url (timeout)ช่องทางจะถูกบันทึกก็ต่อเมื่อ WordPress ตอบ 200 พร้อมโปรไฟล์ผู้ใช้ Orova รอไม่เกิน 10 วินาที ช่องทางจะเก็บที่อยู่เว็บไซต์ ชื่อผู้ใช้ และ Application Password ไว้ใช้เผยแพร่ครั้งต่อไป หน้าจอจะแสดงย้อนกลับเฉพาะที่อยู่และชื่อผู้ใช้ ไม่แสดงรหัสผ่านอีกเลย
/ แก้ปัญหา
ข้อผิดพลาดที่พบบ่อย
ถ้าบันทึกไม่ได้ Orova จะแจ้งรหัสหนึ่งในสองแบบ: wp_url (ติดต่อเว็บไซต์ไม่ได้) หรือ wp_auth (WordPress ปฏิเสธการเข้าสู่ระบบ) ตารางด้านล่างคือสาเหตุที่พบบ่อยของแต่ละรหัส
| รหัส | สาเหตุ | วิธีแก้ |
|---|---|---|
| wp_url | ที่อยู่ไม่ใช่ https ไม่มีชื่อโดเมน หรือมีช่องว่างแทรก | กรอกใหม่ในรูปแบบ https://yoursite.com ถ้าเว็บไซต์ยังไม่มี HTTPS ให้ติดตั้งใบรับรองก่อน เพราะ WordPress เองก็ไม่สร้าง Application Password บน http |
| wp_url | ตั้งลิงก์ถาวรเป็น “Plain” ทำให้ /wp-json ตอบ 404 | ไปที่ Settings → Permalinks เลือก “Post name” แล้วกด Save Changes ไม่ต้องแก้อย่างอื่น |
| wp_url | ปลั๊กอินความปลอดภัยหรือโค้ดบางส่วนปิด REST API ไว้ เว็บไซต์จึงตอบกลับเป็น HTML แทน JSON | เปิด https://yoursite.com/wp-json ในเบราว์เซอร์ ถ้าไม่ใช่ JSON ให้ปิดปลั๊กอินความปลอดภัยชั่วคราว หรือเปิด REST API ให้ผู้ใช้ที่เข้าสู่ระบบแล้วอีกครั้ง |
| wp_auth | ชื่อผู้ใช้ผิด หรือวางรหัสผ่านมาไม่ครบตัวอักษร | สร้าง Application Password ใหม่แล้วคัดลอกอีกครั้ง ตรวจว่าช่อง Username เป็นชื่อผู้ใช้ ไม่ใช่ชื่อที่แสดงหรืออีเมล |
| wp_auth | Application Password ถูกเพิกถอนแล้ว หรือบัญชีถูกระงับ | ไปที่ Users → Profile สร้าง Application Password ใหม่ แล้วบันทึกช่องทางใน Orova อีกครั้ง |
| wp_auth | ปลั๊กอินความปลอดภัยปิดกั้น Application Passwords | ในการตั้งค่าปลั๊กอิน ให้อนุญาต Application Passwords สำหรับบัญชีนี้อีกครั้ง บางปลั๊กอินเรียกการตั้งค่านี้ว่า “REST API authentication” |
| wp_auth | เซิร์ฟเวอร์ตัดส่วนหัว Authorization ออกก่อนถึง PHP WordPress จึงไม่เห็นข้อมูลเข้าสู่ระบบ | เพิ่มสองบรรทัดด้านล่างลงในไฟล์ .htaccess ที่รากของ WordPress หากใช้ Nginx ให้ขอผู้ให้บริการโฮสต์ส่งต่อส่วนหัว Authorization |
บรรทัดที่ต้องเพิ่ม วางไว้เหนือบล็อก # BEGIN WordPress
# .htaccess in the WordPress root, above "# BEGIN WordPress"
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]/ ความปลอดภัย
ความปลอดภัย
- หนึ่งบริการ หนึ่งรหัสผ่าน. อย่าใช้ Application Password เดียวกันกับหลายเครื่องมือ ตั้งชื่อให้ชัดเจนจะได้รู้ว่าอันไหนของอะไร และเพิกถอนอันหนึ่งก็ไม่กระทบอันอื่น
- เพิกถอนได้ทุกเมื่อ. ไปที่ Users → Profile → Application Passwords แล้วกด Revoke จากนั้น Orova จะเผยแพร่ไม่ได้ทันทีและแจ้ง
wp_authหากต้องการเชื่อมใหม่ ให้สร้างรหัสผ่านใหม่แล้วบันทึกช่องทางอีกครั้ง - จะสร้างบัญชีเฉพาะให้ Orova ก็ได้. ผู้ใช้ WordPress บทบาท Author หรือ Editor ก็เพียงพอสำหรับการเผยแพร่ ไม่จำเป็นต้องให้สิทธิ์ผู้ดูแลระบบ
- Orova ไม่แสดงรหัสผ่านซ้ำ. หลังบันทึก หน้าช่องทางจะแสดงเฉพาะที่อยู่เว็บไซต์และชื่อผู้ใช้ เมื่อคุณตัดการเชื่อมต่อ Orova จะลบ Application Password ที่เก็บไว้ทิ้ง
/ สรุป
เชื่อมครั้งเดียวก็พอ
เมื่อเชื่อมช่องทาง Website แล้ว มันจะอยู่ในโครงการนั้นเหมือนช่องทางอื่น ๆ และคุณเลือกใช้ตอนเขียนโพสต์ใน Orova Social หากเปลี่ยนรหัสผ่านหรือเปลี่ยนบัญชี เพียงกรอกสามช่องใหม่แล้วกด Save channel — Orova จะเขียนทับช่องทางเดิม ไม่สร้างช่องทางซ้ำ
/ ต้องการความช่วยเหลือ
ยังเชื่อมไม่ได้ใช่ไหม เปิดส่วนสนับสนุนในพื้นที่ทำงานของคุณ หรือ ส่งข้อความถึงเรา
