OROVA.VN — BIZ AI AGENT

/ Orova Social

เชื่อมเว็บไซต์ WordPress ด้วย Application Password

วิธีสร้าง Application Password ใน WordPress แล้ววางลงใน Orova เพื่อให้ Orova เผยแพร่เนื้อหาขึ้นเว็บไซต์ของคุณ

หากต้องการให้ Orova Social เผยแพร่ขึ้นเว็บไซต์ WordPress ของคุณ Orova ต้องมีวิธีเข้าสู่ระบบ วิธีที่ถูกต้องคือ Application Password — รหัสผ่านแยกที่ WordPress ออกให้แอปพลิเคชันหนึ่งตัวโดยเฉพาะ คุณสร้างใน WordPress วางลงใน Orova ครั้งเดียว และเพิกถอนเมื่อไรก็ได้ หน้านี้พาไปทีละขั้นตอน พร้อมข้อผิดพลาดที่พบบ่อย

/ ภาพรวม

Application Password คืออะไร

Application Password คือรหัสผ่านที่ WordPress ออกให้แอปพลิเคชันภายนอกหนึ่งตัว มันไม่ได้แทนรหัสผ่านสำหรับเข้าสู่ระบบ ใช้ได้เฉพาะกับ REST API และเข้าหน้าผู้ดูแลระบบไม่ได้ คุณสร้างได้ไม่จำกัด แต่ละอันมีชื่อของตัวเอง และเพิกถอนทีละอันได้

  • อย่าใช้รหัสผ่านสำหรับเข้าสู่ระบบ. รหัสผ่านเข้าสู่ระบบเปิดหน้าผู้ดูแลระบบได้ทั้งหมด และมักมีการยืนยันสองชั้น WordPress จึงไม่รับรหัสนั้นสำหรับ REST API — Application Password มีไว้เพื่องานนี้โดยเฉพาะ
  • ต้องเป็น WordPress 5.6 ขึ้นไป และใช้ HTTPS. ฟีเจอร์นี้มาพร้อม WordPress 5.6 ไม่ต้องติดตั้งปลั๊กอิน และ WordPress จะแสดงส่วน Application Passwords ก็ต่อเมื่อเว็บไซต์ให้บริการผ่าน https://
  • บัญชีต้องมีสิทธิ์เผยแพร่. ใช้บัญชีบทบาท Author, Editor หรือ Administrator บัญชี Subscriber และ Contributor เผยแพร่บทความไม่ได้ ช่องทางที่เชื่อมด้วยบัญชีเหล่านั้นจึงเผยแพร่ไม่ได้เช่นกัน

/ ใน WordPress

สร้างใน WordPress

ห้าขั้นตอน ทำในหน้าผู้ดูแลระบบ WordPress ของคุณเอง

  • 1

    เข้าสู่ระบบด้วยบัญชีที่จะใช้เผยแพร่. Application Password ผูกกับผู้ใช้คนหนึ่ง บทความที่ Orova เผยแพร่จะขึ้นชื่อบัญชีนั้น

  • 2

    เปิด Users → Profile. ในเมนูซ้ายเลือก Users (ผู้ใช้) → Profile (โปรไฟล์) ถ้าคุณเป็นผู้ดูแลระบบและสร้างให้คนอื่น ให้ไปที่ Users → All Users แล้วคลิกบัญชีนั้น

  • 3

    เลื่อนลงไปที่ “Application Passwords”. อยู่เกือบท้ายหน้าโปรไฟล์ ถ้าไม่เห็นส่วนนี้ แปลว่าเว็บไซต์ใช้ WordPress เก่ากว่า 5.6 ยังไม่ได้ใช้ HTTPS หรือมีปลั๊กอินความปลอดภัยปิดฟีเจอร์นี้ไว้

  • 4

    ตั้งชื่อ แล้วกด Add New Application Password. พิมพ์ชื่อที่คุณจำได้ เช่น Orova ชื่อนี้มีไว้ให้คุณแยกออกว่าจะเพิกถอนอันไหนในภายหลัง

  • 5

    คัดลอกสตริง 24 ตัวอักษรทันที. WordPress จะแสดงสตริง 24 ตัวอักษร แบ่งเป็นหกกลุ่มคั่นด้วยช่องว่าง สตริงนี้แสดงเพียงครั้งเดียว ปิดหน้าไปแล้วดูซ้ำไม่ได้ ต้องสร้างใหม่เท่านั้น วางทั้งช่องว่างได้เลย

หน้าจอ WordPress จะมีหน้าตาแบบนี้ สิ่งที่ต้องคัดลอกคือบรรทัดรหัสผ่าน

Users -> Profile -> Application Passwords

  New Application Password Name:  Orova
  [ Add New Application Password ]

  Your new password for Orova is:
      abcd EFGH 1234 ijkl MNOP 5678      <- 24 characters, shown ONCE

/ ใน Orova

วางลงใน Orova

เปิด Socialโครงการ → เลือกโครงการ → แท็บ ช่องทาง แล้วหากล่อง Website ในนั้นมีช่องกรอกสามช่องและปุ่มหนึ่งปุ่ม

  • 1

    ที่อยู่เว็บไซต์. วางที่อยู่หลักของเว็บไซต์ ขึ้นต้นด้วย https:// เช่น https://yoursite.com ไม่ใช่ที่อยู่หน้าผู้ดูแลระบบ ถ้าเผลอวางท้ายด้วย /wp-json Orova จะตัดให้เอง

  • 2

    Username. คือชื่อผู้ใช้ของ WordPress ตรงตามที่ปรากฏในช่อง Username ของโปรไฟล์ ไม่ใช่ชื่อที่แสดง และไม่ใช่อีเมล

  • 3

    Application password. วางสตริง 24 ตัวอักษรที่เพิ่งคัดลอกมา มีช่องว่างติดมาด้วยก็ได้

  • 4

    กด Save channel. Orova จะเรียกไปที่ WordPress ของคุณทันทีเพื่อตรวจสอบ ถ้าผ่าน ช่องทางจะปรากฏในรายการพร้อมที่อยู่เว็บไซต์และชื่อผู้ใช้ ส่วนชื่อและรูปของช่องทางดึงมาจากโปรไฟล์ WordPress

/ การตรวจสอบ

Orova ตรวจอะไรตอนบันทึก

Orova ไม่ได้บันทึกโดยไม่ตรวจ เมื่อคุณกด Save channel ระบบจะเรียก REST API ของ WordPress จริงหนึ่งครั้งด้วยข้อมูลที่คุณกรอก

GET https://yoursite.com/wp-json/wp/v2/users/me?context=edit

Headers:
  Authorization: Basic <base64 of "username:application password">
  Accept: application/json

What Orova does with the reply:
  200 + JSON profile   -> channel saved (name and avatar come from
                          the WordPress profile)
  401 / 403            -> wp_auth   (WordPress rejected the login)
  404 / not JSON       -> wp_url    (wrong address, REST API off,
                                     or "Plain" permalinks)
  no reply in 10 s     -> wp_url    (timeout)

ช่องทางจะถูกบันทึกก็ต่อเมื่อ WordPress ตอบ 200 พร้อมโปรไฟล์ผู้ใช้ Orova รอไม่เกิน 10 วินาที ช่องทางจะเก็บที่อยู่เว็บไซต์ ชื่อผู้ใช้ และ Application Password ไว้ใช้เผยแพร่ครั้งต่อไป หน้าจอจะแสดงย้อนกลับเฉพาะที่อยู่และชื่อผู้ใช้ ไม่แสดงรหัสผ่านอีกเลย

/ แก้ปัญหา

ข้อผิดพลาดที่พบบ่อย

ถ้าบันทึกไม่ได้ Orova จะแจ้งรหัสหนึ่งในสองแบบ: wp_url (ติดต่อเว็บไซต์ไม่ได้) หรือ wp_auth (WordPress ปฏิเสธการเข้าสู่ระบบ) ตารางด้านล่างคือสาเหตุที่พบบ่อยของแต่ละรหัส

รหัสสาเหตุวิธีแก้
wp_urlที่อยู่ไม่ใช่ https ไม่มีชื่อโดเมน หรือมีช่องว่างแทรกกรอกใหม่ในรูปแบบ https://yoursite.com ถ้าเว็บไซต์ยังไม่มี HTTPS ให้ติดตั้งใบรับรองก่อน เพราะ WordPress เองก็ไม่สร้าง Application Password บน http
wp_urlตั้งลิงก์ถาวรเป็น “Plain” ทำให้ /wp-json ตอบ 404ไปที่ Settings → Permalinks เลือก “Post name” แล้วกด Save Changes ไม่ต้องแก้อย่างอื่น
wp_urlปลั๊กอินความปลอดภัยหรือโค้ดบางส่วนปิด REST API ไว้ เว็บไซต์จึงตอบกลับเป็น HTML แทน JSONเปิด https://yoursite.com/wp-json ในเบราว์เซอร์ ถ้าไม่ใช่ JSON ให้ปิดปลั๊กอินความปลอดภัยชั่วคราว หรือเปิด REST API ให้ผู้ใช้ที่เข้าสู่ระบบแล้วอีกครั้ง
wp_authชื่อผู้ใช้ผิด หรือวางรหัสผ่านมาไม่ครบตัวอักษรสร้าง Application Password ใหม่แล้วคัดลอกอีกครั้ง ตรวจว่าช่อง Username เป็นชื่อผู้ใช้ ไม่ใช่ชื่อที่แสดงหรืออีเมล
wp_authApplication Password ถูกเพิกถอนแล้ว หรือบัญชีถูกระงับไปที่ Users → Profile สร้าง Application Password ใหม่ แล้วบันทึกช่องทางใน Orova อีกครั้ง
wp_authปลั๊กอินความปลอดภัยปิดกั้น Application Passwordsในการตั้งค่าปลั๊กอิน ให้อนุญาต Application Passwords สำหรับบัญชีนี้อีกครั้ง บางปลั๊กอินเรียกการตั้งค่านี้ว่า “REST API authentication”
wp_authเซิร์ฟเวอร์ตัดส่วนหัว Authorization ออกก่อนถึง PHP WordPress จึงไม่เห็นข้อมูลเข้าสู่ระบบเพิ่มสองบรรทัดด้านล่างลงในไฟล์ .htaccess ที่รากของ WordPress หากใช้ Nginx ให้ขอผู้ให้บริการโฮสต์ส่งต่อส่วนหัว Authorization

บรรทัดที่ต้องเพิ่ม วางไว้เหนือบล็อก # BEGIN WordPress

# .htaccess in the WordPress root, above "# BEGIN WordPress"
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]

/ ความปลอดภัย

ความปลอดภัย

  • หนึ่งบริการ หนึ่งรหัสผ่าน. อย่าใช้ Application Password เดียวกันกับหลายเครื่องมือ ตั้งชื่อให้ชัดเจนจะได้รู้ว่าอันไหนของอะไร และเพิกถอนอันหนึ่งก็ไม่กระทบอันอื่น
  • เพิกถอนได้ทุกเมื่อ. ไปที่ Users → Profile → Application Passwords แล้วกด Revoke จากนั้น Orova จะเผยแพร่ไม่ได้ทันทีและแจ้ง wp_auth หากต้องการเชื่อมใหม่ ให้สร้างรหัสผ่านใหม่แล้วบันทึกช่องทางอีกครั้ง
  • จะสร้างบัญชีเฉพาะให้ Orova ก็ได้. ผู้ใช้ WordPress บทบาท Author หรือ Editor ก็เพียงพอสำหรับการเผยแพร่ ไม่จำเป็นต้องให้สิทธิ์ผู้ดูแลระบบ
  • Orova ไม่แสดงรหัสผ่านซ้ำ. หลังบันทึก หน้าช่องทางจะแสดงเฉพาะที่อยู่เว็บไซต์และชื่อผู้ใช้ เมื่อคุณตัดการเชื่อมต่อ Orova จะลบ Application Password ที่เก็บไว้ทิ้ง

/ สรุป

เชื่อมครั้งเดียวก็พอ

เมื่อเชื่อมช่องทาง Website แล้ว มันจะอยู่ในโครงการนั้นเหมือนช่องทางอื่น ๆ และคุณเลือกใช้ตอนเขียนโพสต์ใน Orova Social หากเปลี่ยนรหัสผ่านหรือเปลี่ยนบัญชี เพียงกรอกสามช่องใหม่แล้วกด Save channel — Orova จะเขียนทับช่องทางเดิม ไม่สร้างช่องทางซ้ำ

← กลับไปที่คลังคู่มือ

/ ต้องการความช่วยเหลือ

ยังเชื่อมไม่ได้ใช่ไหม เปิดส่วนสนับสนุนในพื้นที่ทำงานของคุณ หรือ ส่งข้อความถึงเรา