OROVA.VN — BIZ AI AGENT

/ Orova Social

Kết nối website WordPress bằng Application Password.

Cách tạo một mật khẩu ứng dụng trong WordPress và dán vào Orova, để Orova đăng bài lên website của bạn.

Muốn Orova Social đăng bài lên website WordPress của bạn, Orova cần một cách đăng nhập vào site đó. Cách đúng là Application Password — một chuỗi mật khẩu riêng do chính WordPress cấp cho từng ứng dụng. Bạn tạo nó trong WordPress, dán vào Orova một lần, và thu hồi bất cứ lúc nào. Trang này đi qua đủ các bước, kèm những lỗi hay gặp.

/ Tổng quan

Application Password là gì

Application Password là mật khẩu WordPress cấp riêng cho một ứng dụng bên ngoài. Nó không thay được mật khẩu đăng nhập của bạn: chỉ dùng để gọi REST API, không đăng nhập được vào trang quản trị. Bạn tạo bao nhiêu cái cũng được, mỗi cái một tên, và thu hồi từng cái riêng.

  • Đừng dùng mật khẩu đăng nhập. Mật khẩu đăng nhập mở toàn bộ trang quản trị và thường đi kèm xác thực hai lớp, nên WordPress không nhận nó cho REST API. Application Password sinh ra đúng cho việc này.
  • Cần WordPress 5.6 trở lên và HTTPS. Tính năng này có sẵn từ WordPress 5.6, không cần cài plugin. WordPress chỉ hiện mục Application Passwords khi site chạy qua https://.
  • Tài khoản phải có quyền đăng bài. Dùng tài khoản vai trò Author, Editor hoặc Administrator. Vai trò Subscriber hay Contributor không đăng bài được, nên Orova nối vào cũng không đăng được.

/ Trong WordPress

Tạo trong WordPress

Năm bước, làm ngay trong trang quản trị WordPress của bạn:

  • 1

    Đăng nhập bằng đúng tài khoản sẽ đăng bài. Application Password gắn với một người dùng cụ thể. Bài Orova đăng lên sẽ đứng tên tài khoản đó.

  • 2

    Mở Users → Profile. Trong menu trái chọn Users (Người dùng) → Profile (Hồ sơ). Nếu bạn là quản trị viên và muốn tạo cho tài khoản khác, vào Users → All Users rồi bấm tên tài khoản đó.

  • 3

    Kéo xuống mục “Application Passwords”. Nó nằm gần cuối trang hồ sơ. Không thấy mục này nghĩa là site chạy WordPress cũ hơn 5.6, site chưa bật HTTPS, hoặc một plugin bảo mật đã tắt tính năng.

  • 4

    Đặt tên rồi bấm Add New Application Password. Gõ một cái tên bạn nhớ được, ví dụ Orova. Tên này chỉ để bạn phân biệt sau này khi muốn thu hồi.

  • 5

    Copy chuỗi 24 ký tự ngay lúc đó. WordPress hiện một chuỗi 24 ký tự chia thành sáu nhóm, có khoảng trắng. Chuỗi này chỉ hiện đúng một lần — đóng trang là không xem lại được, chỉ tạo cái mới. Dán nguyên cả khoảng trắng cũng được.

Màn hình WordPress trông như thế này — phần cần copy là dòng mật khẩu:

Users -> Profile -> Application Passwords

  New Application Password Name:  Orova
  [ Add New Application Password ]

  Your new password for Orova is:
      abcd EFGH 1234 ijkl MNOP 5678      <- 24 characters, shown ONCE

/ Trong Orova

Dán vào Orova

Mở SocialDự án → chọn dự án → tab Kênh, rồi tìm ô Website. Ô này có ba chỗ nhập và một nút.

  • 1

    Địa chỉ website. Dán địa chỉ gốc của site, bắt đầu bằng https:// — ví dụ https://tenmiencuaban.com. Không dán đường dẫn trang quản trị. Lỡ dán kèm /wp-json thì Orova tự cắt.

  • 2

    Username. Đây là tên đăng nhập WordPress, đúng chuỗi hiện ở ô Username trong hồ sơ — không phải tên hiển thị, không phải email.

  • 3

    Application password. Dán chuỗi 24 ký tự vừa copy. Dán cả khoảng trắng cũng được.

  • 4

    Bấm Save channel. Orova gọi thẳng sang WordPress để kiểm ngay lúc bạn lưu. Kiểm đạt thì kênh hiện trong danh sách kèm địa chỉ site và tên đăng nhập; tên kênh và ảnh đại diện lấy từ hồ sơ WordPress.

/ Kiểm tra

Orova kiểm gì khi bạn lưu

Orova không lưu suông. Bấm Save channel là Orova gọi thật một lần vào REST API của WordPress bằng đúng thông tin bạn nhập:

GET https://yoursite.com/wp-json/wp/v2/users/me?context=edit

Headers:
  Authorization: Basic <base64 of "username:application password">
  Accept: application/json

What Orova does with the reply:
  200 + JSON profile   -> channel saved (name and avatar come from
                          the WordPress profile)
  401 / 403            -> wp_auth   (WordPress rejected the login)
  404 / not JSON       -> wp_url    (wrong address, REST API off,
                                     or "Plain" permalinks)
  no reply in 10 s     -> wp_url    (timeout)

Chỉ khi WordPress trả 200 kèm hồ sơ người dùng thì kênh mới được lưu. Orova chờ tối đa 10 giây. Kênh lưu lại địa chỉ site, tên đăng nhập và Application Password để dùng cho những lần đăng sau; màn hình chỉ hiện lại địa chỉ và tên đăng nhập, không bao giờ hiện lại mật khẩu.

/ Xử lý lỗi

Lỗi thường gặp

Lưu không được thì Orova báo một trong hai mã: wp_url (không với tới website) hoặc wp_auth (WordPress từ chối đăng nhập). Bảng dưới là các nguyên nhân hay gặp của từng mã.

Nguyên nhânCách sửa
wp_urlĐịa chỉ không phải https, thiếu tên miền, hoặc có khoảng trắng.Nhập lại đúng dạng https://tenmien.com. Site chưa có HTTPS thì cài chứng chỉ trước — WordPress cũng không cho tạo Application Password trên http.
wp_urlĐường dẫn tĩnh đang để “Plain”, nên /wp-json trả 404.Vào Settings → Permalinks, chọn “Post name” rồi bấm Save Changes. Không cần đổi gì khác.
wp_urlPlugin bảo mật hoặc một đoạn code đã tắt REST API — site trả HTML thay vì JSON.Mở https://tenmien.com/wp-json bằng trình duyệt. Không ra JSON thì tắt tạm plugin bảo mật, hoặc mở lại REST API cho người dùng đã đăng nhập.
wp_authSai tên đăng nhập, hoặc dán thiếu ký tự của mật khẩu ứng dụng.Tạo một mật khẩu ứng dụng mới rồi copy lại. Kiểm tra ô Username đang là tên đăng nhập, không phải tên hiển thị hay email.
wp_authMật khẩu ứng dụng đã bị thu hồi, hoặc tài khoản bị khoá.Vào Users → Profile, tạo mật khẩu ứng dụng mới, rồi lưu lại kênh trong Orova.
wp_authPlugin bảo mật chặn Application Passwords.Trong cài đặt plugin bảo mật, bật lại Application Passwords cho tài khoản này. Vài plugin gọi tính năng này là “REST API authentication”.
wp_authMáy chủ bỏ header Authorization trước khi chuyển sang PHP, nên WordPress không thấy đăng nhập.Thêm hai dòng dưới đây vào file .htaccess ở thư mục gốc WordPress. Máy chủ Nginx thì nhờ nhà cung cấp hosting chuyển tiếp header Authorization.

Dòng cần thêm — đặt phía trên khối # BEGIN WordPress:

# .htaccess in the WordPress root, above "# BEGIN WordPress"
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]

/ Bảo mật

Bảo mật

  • Mỗi dịch vụ một mật khẩu riêng. Đừng dùng lại một mật khẩu ứng dụng cho nhiều công cụ. Đặt tên rõ ràng để sau này biết cái nào của ai, và thu hồi một cái không ảnh hưởng cái còn lại.
  • Thu hồi bất cứ lúc nào. Vào Users → Profile → Application Passwords rồi bấm Revoke. Ngay sau đó Orova không đăng bài được nữa và báo wp_auth; muốn nối lại thì tạo mật khẩu mới rồi lưu lại kênh.
  • Nên tạo một tài khoản riêng cho Orova. Một người dùng WordPress vai trò Author hoặc Editor là đủ để đăng bài. Không cần đưa quyền Administrator.
  • Orova không hiện lại mật khẩu. Sau khi lưu, màn hình Kênh chỉ hiện địa chỉ site và tên đăng nhập. Khi bạn ngắt kênh, Orova xoá luôn mật khẩu ứng dụng đã lưu.

/ Khép lại

Nối một lần là xong

Kênh Website đã nối thì nó nằm trong dự án đó như mọi kênh khác, và bạn chọn nó khi soạn bài trong Orova Social. Đổi mật khẩu ứng dụng hay đổi tài khoản thì chỉ cần nhập lại ba ô rồi bấm Save channel — Orova ghi đè đúng kênh cũ, không đẻ thêm kênh trùng.

← Về thư viện hướng dẫn

/ Cần hỗ trợ?

Nối mãi chưa được? Mở mục Hỗ trợ trong khu làm việc, hoặc gửi tin nhắn cho chúng tôi.