Application Password, Gutenberg blocks, médias, catégories — tout ce qu'il faut savoir pour publier sur WordPress sans ouvrir l'admin, directement depuis votre code ou un SaaS.
L'admin WordPress est fait pour les humains. Pour automatiser la publication depuis un SaaS, un script ou un agent IA, l'API REST WordPress v2 est la bonne approche : pas de login, pas de session, et une interface stable et documentée.
Residual Publish utilise cette API pour publier vos articles générés directement sur votre site — sans que vous ayez à ouvrir l'admin.
L'Application Password remplace le mot de passe classique pour les connexions API. Il est révocable indépendamment et ne donne pas accès à l'admin.
1. Connectez-vous à votre WordPress
2. Allez dans Utilisateurs → Votre profil → Mots de passe d'application
3. Donnez un nom (ex: "Residual Publish") et cliquez Ajouter
4. Copiez le mot de passe généré (il ne sera affiché qu'une fois)
Format : xxxx xxxx xxxx xxxx xxxx xxxx
Utilisez le sans espaces en basic auth : base64("username:password")curl -X GET https://votre-site.fr/wp-json/wp/v2/users/me \
-H "Authorization: Basic $(echo -n 'username:app_password' | base64)"Si vous obtenez un JSON avec votre profil utilisateur, la connexion fonctionne.
const response = await fetch('https://votre-site.fr/wp-json/wp/v2/posts', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Basic ' + btoa('username:app_password'),
},
body: JSON.stringify({
title: 'Mon article généré par IA',
content: '<p>Contenu HTML ici...</p>',
status: 'publish', // 'draft' pour ne pas publier immédiatement
categories: [1], // IDs de catégories WordPress
tags: [2, 5], // IDs de tags
}),
})
const post = await response.json()
console.log('URL du post :', post.link)Residual Publish ne publie pas un simple post. Il injecte automatiquement :
1. Le bloc Typebot (si typebot est activé dans les features) — un widget flottant qui capture les emails des lecteurs et les score via GoRules Zen
2. Le CTA PDF (si pdfLeadMagnet est activé) — un lien vers le rapport PDF généré par Trigger.dev
3. Les métadonnées SEO — balises Open Graph, titre optimisé, description
Ces injections se font en modifiant le contenu HTML avant envoi à l'API WordPress.
401 Unauthorized : Vérifiez que l'Application Password est bien copié sans espaces et que le nom d'utilisateur est correct.
403 Forbidden : L'utilisateur WordPress n'a pas le rôle "Auteur" ou supérieur.
rest_cannot_create : L'API REST est désactivée par un plugin de sécurité (WordFence, iThemes Security). Ajoutez une exception pour votre IP ou désactivez temporairement la restriction.
SSL invalide : Residual Publish refuse les connexions non-HTTPS (protection anti-SSRF). Votre site doit avoir un certificat SSL valide.
Si votre WordPress est installé dans un sous-dossier (ex: votre-site.fr/blog/), l'URL de l'API est :
https://votre-site.fr/blog/wp-json/wp/v2/postsRenseignez l'URL complète de votre site WordPress dans les connexions Residual Publish — l'API endpoint est détecté automatiquement.
*Residual Publish gère toute cette complexité pour vous. Connectez votre WordPress en 2 minutes →*
Residual Publish génère, publie et score vos leads en autonomie. BYOK, RGPD, scheduling inclus. 100 crédits offerts.
Créer un compte gratuit →