Wordpress Application Passwords REST Auth Basic Auth Tls
Definisi
Application Passwords adalah fitur WordPress (sejak 5.6) yang memungkinkan user membuat password khusus aplikasi untuk otentikasi ke REST API tanpa memakai password akun utama. Ini memakai HTTP Basic Auth di atas TLS, dan setiap request divalidasi lewat wp_authenticate_application_password.
Kapan dipakai
Pakai Application Passwords kalau kamu membangun integrasi pihak ketiga (mobile app, CLI, external service) yang butuh akses REST API atas nama user tertentu. Untuk server-to-server tanpa user, lebih baik pakai Application Password milik service account atau custom token via plugin.
Cara kerja
Membuat & pakai
- User generate App Password di profil admin.
- Request REST memakai header:
Authorization: Basic base64(user_login:app_password)- WordPress memvalidasi, lalu request jalan dengan capability user tersebut.