Acceso Diccionario

Contraseñas de aplicación

Definición

Las contraseñas de aplicación son credenciales por app que WordPress puede emitir para que las integraciones se autentiquen sin usar tu contraseña principal.

También se llama: application passwords, app passwords

Última actualización

Por qué importa en WordPress

Apps móviles, herramientas CLI y automatizaciones a menudo necesitan acceso a la API. Las contraseñas de aplicación les dan un secreto revocable en lugar de guardar la contraseña real de admin en un servicio de terceros. Siguen llevando las capacidades del usuario. Una contraseña de app en un administrador sigue siendo poder de administrador si se filtra.

Cómo se ve en la práctica

  • Sección “Contraseñas de aplicación” en el perfil de usuario en wp-admin
  • Auth básica estilo REST o XML-RPC con username + contraseña de app
  • Contraseñas de app olvidadas de herramientas que ya nadie usa
  • Sitios que desactivan la función por completo cuando no tienen integraciones

Qué hacer

  1. Crea contraseñas de app solo para usuarios que necesiten la integración, preferiblemente no cuentas dios compartidas.
  2. Revócalas cuando retires una herramienta o se vaya un freelancer.
  3. Prefiere el rol con menos privilegios que aún funcione para la integración.
  4. Si no usas integraciones de app, desactivar las contraseñas de aplicación es un endurecimiento razonable.
  5. La 2FA en el acceso humano sigue importando; las contraseñas de app son un secreto aparte que proteger.

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image