WordPress 开启两步验证后,移动端登录提示「用户名或密码错误」的解决方案
在 WordPress 中启用两步验证(Two-Factor Authentication,2FA)可以显著提高后台安全性。但不少用户在开启后,会发现无法通过手机 app 或其他外部客户端(例如 XML-RPC 接口)登录,提示「用户名或密码错误」。 出现该情况的根本原因在于,移动端或 API 并不支持输入动态验证码,只能使用静态密码。这时需要通过「应用密码(Application Password)」功能进行登录授权。 常见现象 产生原因 开启两步验证后,网站登录流程需要两步: 而 WordPress 手机 app 或 XML-RPC 不支持验证码输入,因此仅凭原始密码无法完成验证。 解决思路:使用「应用密码」 多数支持两步验证的插件(如 Two Factor、WP 2FA、Wordfence 等)都提供了「应用密码」功能,专门用于第三方应用登录。 Two Factor 插件的操作流程 以下以 Two Factor 插件为例,介绍具体步骤。 1️⃣ 登录网站后台 通过浏览器正常登录 WordPress 后台。 2️⃣ 进入「个人资料」页面 后台菜单中选择「用户」 → 「所有用户」 → 需要设置的用户 → 「编辑」,或直接点击右上角用户名进入「个人资料」页面。 3️⃣ …