Contraseñas de aplicación
Definición
Las contraseñas de aplicación son credenciales por app que WordPress puede emitir para que las integraciones se autentiquen sin usar tu contraseña principal.
También se llama: application passwords, app passwords
Última actualización
Por qué importa en WordPress
Apps móviles, herramientas CLI y automatizaciones a menudo necesitan acceso a la API. Las contraseñas de aplicación les dan un secreto revocable en lugar de guardar la contraseña real de admin en un servicio de terceros. Siguen llevando las capacidades del usuario. Una contraseña de app en un administrador sigue siendo poder de administrador si se filtra.
Cómo se ve en la práctica
- Sección “Contraseñas de aplicación” en el perfil de usuario en wp-admin
- Auth básica estilo REST o XML-RPC con
username+ contraseña de app - Contraseñas de app olvidadas de herramientas que ya nadie usa
- Sitios que desactivan la función por completo cuando no tienen integraciones
Qué hacer
- Crea contraseñas de app solo para usuarios que necesiten la integración, preferiblemente no cuentas dios compartidas.
- Revócalas cuando retires una herramienta o se vaya un freelancer.
- Prefiere el rol con menos privilegios que aún funcione para la integración.
- Si no usas integraciones de app, desactivar las contraseñas de aplicación es un endurecimiento razonable.
- La 2FA en el acceso humano sigue importando; las contraseñas de app son un secreto aparte que proteger.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Autenticación de dos factores (2FA) La autenticación de dos factores (2FA) exige una segunda prueba de identidad tras la contraseña, como un código de app.
- Mínimo privilegio Mínimo privilegio significa que cada usuario e integración obtiene solo el acceso requerido para su trabajo, nada más.
- REST API La REST API de WordPress es una interfaz HTTP JSON en /wp-json/ usada por el editor, apps y muchos plugins.
- Confianza cero La confianza cero trata cada petición como no confiable hasta verificarla, y limita lo que puede alcanzar cualquier identidad.