← BlogEssayer Residual Publish →
WordPress2026-05-28 · 7 min

Publier sur WordPress automatiquement via l'API REST : guide complet 2026

Application Password, Gutenberg blocks, médias, catégories — tout ce qu'il faut savoir pour publier sur WordPress sans ouvrir l'admin, directement depuis votre code ou un SaaS.

Z
Zakaria Gharzouli · Residual Labs

Pourquoi publier via l'API WordPress plutôt que l'admin

L'admin WordPress est fait pour les humains. Pour automatiser la publication depuis un SaaS, un script ou un agent IA, l'API REST WordPress v2 est la bonne approche : pas de login, pas de session, et une interface stable et documentée.

Residual Publish utilise cette API pour publier vos articles générés directement sur votre site — sans que vous ayez à ouvrir l'admin.

Étape 1 : Créer un Application Password

L'Application Password remplace le mot de passe classique pour les connexions API. Il est révocable indépendamment et ne donne pas accès à l'admin.

1. Connectez-vous à votre WordPress

2. Allez dans Utilisateurs → Votre profil → Mots de passe d'application

3. Donnez un nom (ex: "Residual Publish") et cliquez Ajouter

4. Copiez le mot de passe généré (il ne sera affiché qu'une fois)

Format : xxxx xxxx xxxx xxxx xxxx xxxx
Utilisez le sans espaces en basic auth : base64("username:password")

Étape 2 : Tester la connexion

curl -X GET https://votre-site.fr/wp-json/wp/v2/users/me \
  -H "Authorization: Basic $(echo -n 'username:app_password' | base64)"

Si vous obtenez un JSON avec votre profil utilisateur, la connexion fonctionne.

Étape 3 : Créer un post via l'API

const response = await fetch('https://votre-site.fr/wp-json/wp/v2/posts', {
  method: 'POST',
  headers: {
    'Content-Type': 'application/json',
    'Authorization': 'Basic ' + btoa('username:app_password'),
  },
  body: JSON.stringify({
    title:   'Mon article généré par IA',
    content: '<p>Contenu HTML ici...</p>',
    status:  'publish',   // 'draft' pour ne pas publier immédiatement
    categories: [1],      // IDs de catégories WordPress
    tags:       [2, 5],   // IDs de tags
  }),
})

const post = await response.json()
console.log('URL du post :', post.link)

Ce que fait Residual Publish en plus

Residual Publish ne publie pas un simple post. Il injecte automatiquement :

1. Le bloc Typebot (si typebot est activé dans les features) — un widget flottant qui capture les emails des lecteurs et les score via GoRules Zen

2. Le CTA PDF (si pdfLeadMagnet est activé) — un lien vers le rapport PDF généré par Trigger.dev

3. Les métadonnées SEO — balises Open Graph, titre optimisé, description

Ces injections se font en modifiant le contenu HTML avant envoi à l'API WordPress.

Gérer les erreurs courantes

401 Unauthorized : Vérifiez que l'Application Password est bien copié sans espaces et que le nom d'utilisateur est correct.

403 Forbidden : L'utilisateur WordPress n'a pas le rôle "Auteur" ou supérieur.

rest_cannot_create : L'API REST est désactivée par un plugin de sécurité (WordFence, iThemes Security). Ajoutez une exception pour votre IP ou désactivez temporairement la restriction.

SSL invalide : Residual Publish refuse les connexions non-HTTPS (protection anti-SSRF). Votre site doit avoir un certificat SSL valide.

Publier vers un sous-dossier WordPress

Si votre WordPress est installé dans un sous-dossier (ex: votre-site.fr/blog/), l'URL de l'API est :

https://votre-site.fr/blog/wp-json/wp/v2/posts

Renseignez l'URL complète de votre site WordPress dans les connexions Residual Publish — l'API endpoint est détecté automatiquement.


*Residual Publish gère toute cette complexité pour vous. Connectez votre WordPress en 2 minutes →*

Prêt à automatiser votre publication de contenu ?

Residual Publish génère, publie et score vos leads en autonomie. BYOK, RGPD, scheduling inclus. 100 crédits offerts.

Créer un compte gratuit →
Residual PublishBlogDocsÀ propos