Connecter WordPress à n8n : bien configurer les Application Passwords

Connecter WordPress à n8n : configurer les Application Passwords, connaître les limites d'OAuth2, éviter les erreurs de connexion courantes.

Croquis dessine a la main : une cle est inseree dans un cadenas en forme de bulle de dialogue, la cle est coloree en sarcelle

n8n se connecte à WordPress via un nœud dédié pour les articles, les pages et les utilisateurs, tandis que l'authentification passe généralement par un Application Password, une fonctionnalité propre à WordPress pour l'accès automatisé sans révéler le mot de passe principal. Une seconde méthode, OAuth2, fonctionne exclusivement avec WordPress.com et non avec les installations auto-hébergées. Cet article présente la mise en place des deux méthodes, ce que le nœud WordPress permet de faire et où les utilisateurs rencontrent le plus souvent des difficultés avec les identifiants en pratique. Mise à jour : août 2026.

Comment configurer les Application Passwords pour n8n ?

Les Application Passwords sont la méthode standard pour les installations WordPress auto-hébergées et nécessitent, selon les identifiants n8n pour WordPress, trois étapes : activer l'authentification à deux facteurs, générer un Application Password et créer les identifiants n8n. Concrètement, activez d'abord l'authentification à deux facteurs dans les paramètres de sécurité de WordPress, par exemple via une application d'authentification ou par SMS. Ouvrez ensuite la section Security, puis Two-Step Authentication, et sélectionnez « + Add new application password ». Donnez-lui un nom explicite comme « n8n-integration » afin de pouvoir reconnaître le mot de passe plus tard et le révoquer précisément si nécessaire. Saisissez le mot de passe généré, ainsi que votre nom d'utilisateur WordPress et l'URL de WordPress, dans les identifiants n8n ; vous pouvez également y ignorer les vérifications SSL, une option destinée aux environnements de staging sans certificat valide et déconseillée en production.

Quand OAuth2 vaut-il le coup plutôt qu'un Application Password ?

OAuth2 n'est intéressant que si votre site est réellement hébergé sur WordPress.com, car selon la documentation n8n cette méthode fonctionne exclusivement avec les sites WordPress.com. Pour la configuration, créez une application dans le portail développeur de WordPress.com, copiez l'URL de redirection OAuth du formulaire d'identifiants n8n dans les paramètres de l'application, puis transférez le Client ID et le Client Secret vers n8n. Quiconque exploite une installation auto-hébergée classique avec son propre serveur n'ira pas plus loin ici et devrait rester directement sur les Application Passwords.

Que peut faire le nœud WordPress, et où sont ses limites ?

Le nœud WordPress couvre trois domaines : les articles, les pages et les utilisateurs. Pour les articles et les pages, vous pouvez créer de nouvelles entrées, les récupérer individuellement ou sous forme de liste, et mettre à jour des entrées existantes ; pour les utilisateurs, la création, la récupération et la mise à jour sont possibles. Pour tout ce qui dépasse ces opérations standard, la documentation n8n renvoie elle-même vers le nœud HTTP Request, qui peut réutiliser les mêmes identifiants WordPress, par exemple pour les commentaires ou les types d'articles personnalisés que le nœud ne couvre pas directement.

Pourquoi les identifiants WordPress échouent-ils le plus souvent dans n8n ?

Trois schémas d'erreur récurrents apparaissent dans la communauté n8n. Les plus fréquents sont les messages « Forbidden » ou « Unauthorized » lors de la première tentative de connexion, souvent parce qu'un plugin de sécurité ou un hébergeur bloque les Application Passwords côté serveur, même si WordPress les affiche lui-même. Un deuxième groupe signale que des identifiants qui fonctionnaient auparavant cessent soudainement de fonctionner, ce qui indique généralement un Application Password réinitialisé ou expiré, ou une mise à jour de WordPress. Un troisième groupe reçoit simplement le message indiquant que le mot de passe est incorrect, bien qu'il ait été copié correctement ; dans la pratique, un Application Password entièrement nouveau, plutôt qu'un mot de passe réutilisé, aide souvent dans ce cas. Un coup d'œil à la communauté n8n avant de chercher soi-même l'erreur montre généralement si un problème est déjà connu. Celles et ceux qui ne souhaitent pas gérer eux-mêmes les automatisations WordPress peuvent confier cela dans le cadre d'une automatisation n8n par NordFlux sous forme de projet à prix fixe.

Questions fréquentes sur WordPress dans n8n

OAuth2 fonctionne-t-il aussi avec les sites WordPress auto-hébergés ?

Non, selon la documentation n8n, OAuth2 pour le nœud WordPress est prévu exclusivement pour les sites WordPress.com. Les installations auto-hébergées utilisent à la place les Application Passwords comme méthode d'authentification de base.

Pourquoi mon Application Password a-t-il soudainement cessé de fonctionner ?

Le plus probable est que le mot de passe ait été réinitialisé dans WordPress, qu'il ait expiré, ou qu'il soit bloqué par un plugin de sécurité, un schéma signalé à plusieurs reprises dans la communauté n8n. Un Application Password fraîchement généré sous un nom unique résout le problème dans la plupart des cas signalés.

Puis-je aussi gérer les commentaires avec le nœud WordPress ?

Pas directement ; le nœud ne couvre que les articles, les pages et les utilisateurs. Pour les commentaires et les autres opérations non couvertes, la documentation n8n indique le nœud HTTP Request avec les mêmes identifiants comme solution.

Dois-je activer l'authentification à deux facteurs juste pour connecter n8n ?

Oui, selon la documentation n8n, l'activation de l'authentification à deux facteurs dans WordPress est une condition préalable pour que l'option de génération d'Application Passwords apparaisse. Cela concerne uniquement la protection de connexion de votre compte WordPress, pas la connexion n8n elle-même par la suite.

Simon Glowik, fondateur de NordFlux
À propos de l’auteur

Fondateur de NordFlux. Sept ans d'expérience, du web et du SEO jusqu'à l'automatisation à l'échelle d'un groupe, aujourd'hui pragmatique pour les PME et avec une souveraineté des données allemande.

Certifications

  • Certifié Microsoft — PL-900 et AZ-900
  • Certifié UiPath — Automation Developer Associate
Tous les articles
Analyse initiale gratuite

Des questions concrètes sur l’automatisation ou l’IA ?

Lors d’une analyse initiale gratuite, nous discutons directement de votre cas. Sans engagement.

Nœud WordPress n8n : configurer les Application Passwords