WordPress-Integrationspasswörter: Der UK-Leitfaden 2026
17. August 2026
Erfahren Sie, wie Sie WordPress-Integrationspasswörter für sicheren API-Zugriff nutzen. Ein UK-Leitfaden zu Einrichtung, Best Practices und DSGVO-Konformität.
Was sind WordPress-Integrationspasswörter?
WordPress-Integrationspasswörter (offiziell als Anwendungspasswörter bezeichnet) sind eine sichere Authentifizierungsmethode, die mit WordPress 5.6 eingeführt wurde. Sie ermöglichen es Drittanbieterdiensten, Plugins oder eigenen Skripten, sich über die REST-API Ihrer WordPress-Website zu verbinden, ohne Ihre Hauptanmeldedaten offenzulegen. Statt Benutzername und Passwort einzugeben, generieren Sie ein separates, widerrufbares Token, das speziell für die Integration bestimmt ist. Das ist besonders wertvoll für Website-Betreiber im Vereinigten Königreich, die Tools wie Zapier, Mailchimp oder maßgeschneiderte interne Systeme verwenden. Da jede Integration ihr eigenes, eindeutiges Passwort erhält, können Sie Zugriffe unabhängig voneinander gewähren und entziehen, was Sicherheitsrisiken erheblich reduziert. Für Unternehmen im Vereinigten Königreich, die der DSGVO unterliegen, hilft dies zudem, besser zu kontrollieren, wer auf personenbezogene Daten zugreifen kann.
So erstellen Sie ein Integrationspasswort in WordPress
Die Erstellung eines Integrationspassworts ist unkompliziert. Melden Sie sich in Ihrem WordPress-Admin-Dashboard an und navigieren Sie zu Benutzer > Profil. Scrollen Sie nach unten zum Abschnitt „Anwendungspasswörter" (falls Sie ihn nicht sehen, stellen Sie sicher, dass Ihre Website WordPress 5.6 oder neuer verwendet und eine sichere Verbindung wie HTTPS aktiv ist). Geben Sie einen Namen für die Integration ein, z. B. „Newsletter Sync" oder „CRM Connector", und klicken Sie auf „Neues Anwendungspasswort hinzufügen". WordPress generiert ein 24-stelliges Passwort in einer einzigen Zeile. Kopieren Sie es sofort – Sie werden es nicht noch einmal sehen können. Verwenden Sie dieses Passwort zusammen mit Ihrem Benutzernamen, wenn Sie den externen Dienst konfigurieren. Nach dem Speichern kann sich die Integration über die REST-API Ihrer Website sicher authentifizieren, und zwar mithilfe standardmäßiger Basic-Auth- oder OAuth-Mechanismen.
Best Practices für die Verwaltung von Integrationspasswörtern
Behandeln Sie Integrationspasswörter mit derselben Vorsicht wie Ihre Hauptanmeldedaten. Generieren Sie nur so viele, wie unbedingt nötig, und benennen Sie sie eindeutig, damit Sie erkennen können, wofür jedes einzelne bestimmt ist. Überprüfen Sie regelmäßig Ihre vorhandenen Anwendungspasswörter unter Benutzer > Profil; widerrufen Sie alle, die nicht mehr benötigt werden oder verdächtig erscheinen. Geben Sie ein Integrationspasswort niemals für mehrere Websites oder Dienste weiter. Für zusätzliche Sicherheit sollten Sie für jede Integration eindeutige Passwörter verwenden und diese regelmäßig rotieren – beispielsweise alle 90 Tage. Nutzen Sie auf Ihrer Website immer HTTPS, um zu verhindern, dass Anmeldeinformationen während der Übertragung abgefangen werden. Unternehmen in Großbritannien sollten im Rahmen ihrer internen Sicherheitsrichtlinien außerdem ein Verzeichnis darüber führen, wer Zugriff auf diese Passwörter hat, insbesondere wenn Kundendaten verarbeitet werden.
Fehlerbehebung bei häufigen Integrations-Passwortproblemen
Wenn ein Integrationspasswort nicht funktioniert, überprüfen Sie zunächst, ob der von Ihnen verwendete Benutzername korrekt ist und dass Sie das vollständige Passwort ohne zusätzliche Leerzeichen kopiert haben. Stellen Sie sicher, dass Ihre WordPress-Version 5.6 oder neuer ist und dass Ihre Website nicht so konfiguriert ist, dass Anwendungspasswörter blockiert werden (einige Sicherheits-Plugins wie Wordfence oder iThemes Security können diese deaktivieren). Vergewissern Sie sich außerdem, dass der externe Dienst Basic Auth mit Anwendungspasswörtern unterstützt – einige Dienste erfordern möglicherweise einen bestimmten Endpunkt oder bestimmte Header. Wenn weiterhin Probleme auftreten, versuchen Sie, ein neues Passwort zu widerrufen und neu zu generieren. Denken Sie daran, dass Anwendungspasswörter fehlschlagen, wenn Ihre Website ein statisches Caching-System verwendet, das REST-API-Anfragen nicht korrekt verarbeitet. Überprüfen Sie abschließend die PHP-Fehlerprotokolle Ihres Servers auf Hinweise.
UK-spezifische Überlegungen: GDPR und Compliance
Für WordPress-Website-Betreiber im Vereinigten Königreich sind Integrations-Passwörter mehr als nur eine Bequemlichkeit – sie sind Teil Ihres Datenschutz-Werkzeugkastens. Gemäß der DSGVO müssen Sie sicherstellen, dass jeder Drittanbieter, der über die API auf personenbezogene Daten zugreift, dies mit ordnungsgemäßer Autorisierung tut. Integrations-Passwörter ermöglichen es Ihnen, Zugriffe sofort zu kontrollieren und zu widerrufen – unerlässlich, wenn Sie auf Betroffenenanfragen oder Vertragskündigungen reagieren müssen. Denken Sie daran, Angaben zu diesen Integrationen in Ihre Datenschutzerklärung aufzunehmen, wie es die ICO verlangt. Darüber hinaus ergänzt der UK Data Protection Act 2018 die DSGVO, und die Verwendung von Anwendungspasswörtern hilft Ihnen, „Security by Design“ nachzuweisen – ein zentraler Grundsatz. Dokumentieren Sie stets, warum und wie jeder Integrationszugriff genutzt wird, und führen Sie Ihre Prüfprotokolle sorgfältig.
FAQ
Ein normales Passwort wird für die Anmeldung in Ihrem WordPress-Dashboard verwendet und gewährt vollen Zugriff auf alles, was Ihr Benutzerkonto tun kann. Ein Anwendungspasswort ist ein separates, zufällig generiertes Token, das speziell für externe Dienste oder Integrationen vorgesehen ist. Es kann nicht für die Anmeldung im Dashboard verwendet werden. Sie können es widerrufen, ohne Ihr Hauptpasswort zu ändern, und es gewährt in der Regel nur Zugriff auf die REST-API.