WordPress-Anwendungs-Passwörter: Der UK-Leitfaden für 2026
17. August 2026
So verwenden Sie WordPress-Anwendungspasswörter sicher für REST-API, Plugins und Integrationen. Ein praktischer UK-Leitfaden für 2026.
Was sind WordPress-Anwendungspasswörter?
Anwendungspasswörter sind lange, zufällig generierte Zeichenfolgen, die es externen Diensten und Drittanbieter-Tools ermöglichen, sich bei Ihrer WordPress-Website zu authentifizieren, ohne Ihre persönlichen Anmeldedaten zu verwenden. Sie wurden in WordPress 5.6 eingeführt und funktionieren mit der integrierten REST-API, was sie ideal für Automatisierung, Integrationen und Content-Management-Aufgaben macht. Jedes Passwort ist an eine bestimmte App oder einen bestimmten Dienst gebunden, sodass Sie Ihr Haupt-Admin-Passwort nie weitergeben müssen. Für Website-Betreiber im Vereinigten Königreich bedeutet dies sicherere Integrationen mit Diensten wie Mailchimp, Zapier oder sogar automatisierten Reporting-Tools. Sie sind nicht für die Anmeldung im WordPress-Admin-Dashboard gedacht – sie sind speziell für den API-Zugriff und die Maschine-zu-Maschine-Kommunikation konzipiert.
So erstellen und widerrufen Sie Anwendungspasswörter
Das Erstellen eines Anwendungspassworts in WordPress ist unkompliziert. Gehen Sie zu Ihrem Dashboard, navigieren Sie zu Benutzer > Profil und scrollen Sie nach unten zum Abschnitt „Anwendungspasswörter“. Geben Sie einen Namen für den Dienst ein, den Sie verbinden möchten, klicken Sie auf „Neues Anwendungspasswort hinzufügen“, und WordPress generiert ein neues Passwort für Sie. Kopieren Sie es sofort – Sie werden es nicht noch einmal sehen. Um den Zugriff zu widerrufen, kehren Sie einfach zu demselben Abschnitt zurück und klicken Sie neben dem Passwort, das Sie nicht mehr benötigen, auf „Widerrufen“. Dies ist besonders wichtig für UK-Unternehmen, die regelmäßig externe Agenturen oder Freiberufler einbinden und wieder ausgliedern, da das Widerrufen eines Anwendungspassworts den jeweiligen Dienst sofort blockiert, ohne Ihr Hauptkonto zu beeinträchtigen.
Sicherheits-Best Practices für Website-Betreiber im Vereinigten Königreich
Bei der Verwendung von Anwendungspasswörtern sollte die Sicherheit stets oberste Priorität haben. Generieren Sie Passwörter nur für Dienste, denen Sie wirklich vertrauen, und verwenden Sie HTTPS auf Ihrer WordPress-Website, um Daten während der Übertragung zu verschlüsseln. Da diese Passwörter API-Zugriff gewähren, behandeln Sie sie wie Ihr Admin-Passwort: Bewahren Sie sie niemals im Klartext auf und teilen Sie sie nicht über ungesicherte E-Mails. Auch in Großbritannien ist die Einhaltung der DSGVO wichtig: Wenn eine Anwendung personenbezogene Daten verarbeitet, stellen Sie sicher, dass Ihre Datenschutzerklärung dies widerspiegelt. Überprüfen Sie regelmäßig Ihre aktiven Anwendungspasswörter und widerrufen Sie alle ungenutzten. Einige Website-Betreiber in Großbritannien richten außerdem eine Aktivitätsprotokollierung ein, um API-Anfragen zu verfolgen – das hilft, verdächtiges Verhalten frühzeitig zu erkennen und Ihre Website im Einklang mit den Grundsätzen des Datenschutzes zu halten.
Häufige Anwendungsfälle: REST-API, Integrationen und Automatisierung
Anwendungspasswörter glänzen, wenn Sie WordPress mit externen Systemen verbinden müssen. Häufige Anwendungsfälle sind das Synchronisieren von Inhalten in ein Headless-CMS, das Ermöglichen von Mobile-App-Publishing, das Ausführen automatischer Backups oder die Integration in Marketing-Plattformen wie Klaviyo oder Shopify. Britische E-Commerce-Entwickler nutzen sie oft, um einen WooCommerce-Shop mit einem individuellen Inventarsystem oder einem Cloud-Buchhaltungstool wie Xero zu verknüpfen. Sie sind auch praktisch für WordPress-Wartungsteams, die Remote-Management-Plugins oder Kommandozeilen-Tools verwenden. Da jede Integration ihr eigenes, einzigartiges Passwort erhält, können Sie den Zugriff für einen Dienst widerrufen, ohne andere zu beeinträchtigen – eine unverzichtbare Funktion für wachsende britische Unternehmen, die auf viele vernetzte Apps angewiesen sind.
Fehlerbehebung und Einschränkungen
Obwohl Anwendungspasswörter nützlich sind, haben sie Einschränkungen. Sie funktionieren standardmäßig nicht mit XML-RPC. Wenn Sie also ältere Tools verwenden, die XML-RPC benötigen, brauchen Sie eine separate Lösung. Außerdem deaktivieren einige Sicherheits-Plugins Anwendungspasswörter vollständig, um die Angriffsfläche zu verringern – prüfen Sie Ihre Einstellungen, wenn Verbindungen fehlschlagen. Wenn Sie Authentifizierungsprobleme haben, stellen Sie sicher, dass Ihre Website HTTPS verwendet und dass Sie das Passwort im Standard-Authentifizierungsheader der REST-API angeben. Caching-Plugins können manchmal stören. Das Leeren des Caches nach der Erstellung eines neuen Passworts kann daher helfen. Denken Sie daran: Diese Passwörter dienen nur dem API-Zugriff; sie funktionieren nicht für die Anmeldung bei wp-admin. Für Nutzer im Vereinigten Königreich: Stellen Sie sicher, dass Ihre Serverzeit und die WordPress-Konfiguration korrekt sind, um tokenbezogene Fehler zu vermeiden.
FAQ
Nicht automatisch. Die Standardnutzung der REST-API funktioniert ohne weitere Einrichtung, aber einzelne Plugins und Dienste müssen die WordPress-Authentifizierung explizit verwenden, um Anwendungspasswörter zu akzeptieren. Einige Plugins benötigen möglicherweise ein separates Plugin oder eigenen Code, um sie zu unterstützen. Prüfen Sie immer die Plugin-Dokumentation, um die Kompatibilität zu bestätigen.