WordPress mit n8n verbinden: Application Passwords richtig einrichten
WordPress mit n8n verbinden: Application Passwords einrichten, OAuth2-Grenzen kennen, haeufige Login-Fehler vermeiden.

n8n verbindet sich mit WordPress ueber einen eigenen Node fuer Beitraege, Seiten und Nutzer, waehrend die Anmeldung ueblicherweise per Application Password laeuft, einer WordPress-eigenen Funktion fuer maschinellen Zugriff ohne das Hauptpasswort preiszugeben. Eine zweite Methode, OAuth2, funktioniert ausschliesslich mit WordPress.com und nicht mit selbst gehosteten Installationen. Dieser Beitrag zeigt die Einrichtung beider Methoden, was der WordPress-Node kann und wo Nutzer in der Praxis am haeufigsten an Zugangsdaten scheitern. Stand: August 2026.
Wie richten Sie Application Passwords fuer n8n ein?
Application Passwords sind der Standardweg fuer selbst gehostete WordPress-Installationen und erfordern laut den n8n-Zugangsdaten fuer WordPress drei Schritte: Zwei-Faktor-Authentifizierung aktivieren, ein Application Password erzeugen und die n8n-Zugangsdaten anlegen. Konkret aktivieren Sie zunaechst die Zwei-Faktor-Authentifizierung in den WordPress-Sicherheitseinstellungen, etwa per Authenticator-App oder SMS. Danach oeffnen Sie den Bereich Security, dort Two-Step Authentication, und waehlen "+ Add new application password". Vergeben Sie einen sprechenden Namen wie "n8n-integration", damit Sie das Passwort spaeter wiedererkennen und bei Bedarf gezielt widerrufen koennen. Das erzeugte Passwort tragen Sie zusammen mit Ihrem WordPress-Benutzernamen und der WordPress-URL in die n8n-Zugangsdaten ein, optional koennen Sie dort auch SSL-Pruefungen ignorieren, was fuer Staging-Umgebungen ohne gueltiges Zertifikat gedacht ist und produktiv nicht empfehlenswert bleibt.
Wann lohnt sich OAuth2 statt Application Password?
OAuth2 lohnt sich nur, wenn Ihre Seite tatsaechlich auf WordPress.com gehostet ist, denn diese Methode funktioniert laut n8n-Dokumentation ausschliesslich mit WordPress.com-Seiten. Fuer die Einrichtung legen Sie im WordPress.com-Entwicklerportal eine Anwendung an, kopieren die OAuth-Redirect-URL aus dem n8n-Zugangsdaten-Formular in die Anwendungseinstellungen und uebertragen anschliessend Client ID und Client Secret zurueck nach n8n. Wer eine klassische Selbst-Hosting-Installation mit eigenem Server betreibt, kommt an dieser Stelle nicht weiter und sollte direkt bei Application Passwords bleiben.
Was kann der WordPress-Node, und wo sind die Grenzen?
Der WordPress-Node deckt drei Bereiche ab: Beitraege, Seiten und Nutzer. Bei Beitraegen und Seiten koennen Sie jeweils neue Eintraege anlegen, einzeln oder als Liste abrufen und bestehende Eintraege aktualisieren, bei Nutzern sind Anlegen, Abrufen und Aktualisieren moeglich. Fuer alles, was ueber diese Standardoperationen hinausgeht, verweist die n8n-Dokumentation selbst auf den HTTP-Request-Node, der dieselben WordPress-Zugangsdaten weiterverwenden kann, etwa fuer Kommentare oder benutzerdefinierte Beitragstypen, die der Node nicht direkt abbildet.
Woran scheitern WordPress-Zugangsdaten in n8n am haeufigsten?
In der n8n-Community tauchen wiederkehrend drei Fehlerbilder auf. Am haeufigsten sind "Forbidden"- oder "Unauthorized"-Meldungen beim ersten Verbindungsversuch, oft weil ein Sicherheits-Plugin oder ein Hosting-Anbieter Application Passwords serverseitig blockiert, auch wenn WordPress selbst sie anzeigt. Eine zweite Gruppe berichtet, dass zuvor funktionierende Zugangsdaten ploetzlich nicht mehr funktionieren, was meist auf ein zurueckgesetztes oder abgelaufenes Application Password oder einen WordPress-Update hindeutet. Eine dritte Gruppe erhaelt schlicht die Meldung, das Passwort sei falsch, obwohl es korrekt kopiert wurde, hier hilft in der Praxis oft ein komplett neu erzeugtes Application Password statt eines wiederverwendeten. Ein Blick in die n8n-Community vor der eigenen Fehlersuche zeigt meist, ob ein Problem bereits bekannt ist. Wer WordPress-Automatisierungen nicht selbst betreiben moechte, kann das im Rahmen einer n8n-Automatisierung von NordFlux als Festpreis-Projekt abgeben.
Haeufige Fragen zu WordPress in n8n
Funktioniert OAuth2 auch bei selbst gehosteten WordPress-Seiten?
Nein, laut n8n-Dokumentation ist OAuth2 fuer den WordPress-Node ausschliesslich fuer WordPress.com-Seiten vorgesehen. Selbst gehostete Installationen nutzen stattdessen Application Passwords als Basic-Auth-Methode.
Warum funktioniert mein Application Password ploetzlich nicht mehr?
Am wahrscheinlichsten wurde das Passwort in WordPress zurueckgesetzt, ist abgelaufen oder wird durch ein Sicherheits-Plugin blockiert, das ist ein in der n8n-Community wiederholt berichtetes Muster. Ein frisch erzeugtes Application Password unter einem eindeutigen Namen loest das Problem in den meisten geschilderten Faellen.
Kann ich mit dem WordPress-Node auch Kommentare verwalten?
Nicht direkt, der Node deckt nur Beitraege, Seiten und Nutzer ab. Fuer Kommentare und andere nicht abgedeckte Operationen nennt die n8n-Dokumentation den HTTP-Request-Node mit denselben Zugangsdaten als Weg.
Muss ich Zwei-Faktor-Authentifizierung aktivieren, nur um n8n anzubinden?
Ja, laut n8n-Dokumentation ist die Aktivierung der Zwei-Faktor-Authentifizierung in WordPress Voraussetzung dafuer, dass die Option zum Erzeugen von Application Passwords ueberhaupt erscheint. Das betrifft nur den Login-Schutz Ihres WordPress-Kontos, nicht die spaetere n8n-Verbindung selbst.
Simon Glowik
Gründer von NordFlux. Sieben Jahre Erfahrung von Web und SEO bis zur Automatisierung im Konzern-Maßstab, heute pragmatisch für den Mittelstand und mit deutscher Datenhoheit.
Zertifizierungen
- Microsoft zertifiziert — PL-900 und AZ-900
- UiPath zertifiziert — Automation Developer Associate
Konkrete Fragen zu Automatisierung oder KI?
In der kostenlosen Erstanalyse besprechen wir Ihren Fall direkt. Unverbindlich.