Integración con WordPress
Sembalia publica en tu WordPress usando su API REST nativa y una contraseña de aplicación. No hay que instalar ningún plugin ni mantenerlo: funciona con cualquier WordPress 5.6 o superior, tal como viene.
1. Requisitos
- WordPress 5.6 o superior (las contraseñas de aplicación son nativas desde esa versión).
- El sitio accesible por HTTPS desde internet.
- Un usuario con permiso para publicar: rol Editor o Administrador.
- Los enlaces permanentes en cualquier opción que NO sea "Simple" (Ajustes → Enlaces permanentes). Con la opción simple, la API REST no responde en /wp-json.
2. Crea una contraseña de aplicación
En tu WordPress, ve a Usuarios → Perfil, baja hasta "Contraseñas de aplicación", escribe un nombre que reconozcas —por ejemplo "Sembalia"— y pulsa Añadir.
WordPress te muestra una contraseña de 24 caracteres con espacios. Cópiala entera, espacios incluidos, porque solo se enseña una vez.
No es la contraseña de tu cuenta: es una credencial aparte que puedes revocar cuando quieras sin cambiar tu acceso ni cerrar tus sesiones. Si sospechas de ella, la borras y creas otra.
Si no ves esa sección, casi siempre es que el sitio no va por HTTPS: WordPress oculta las contraseñas de aplicación en conexiones sin cifrar. Algunos plugins de seguridad también las desactivan.
3. Conéctalo en Sembalia
En el panel, dentro de tu proyecto, ve a Ajustes → destino de publicación y elige WordPress. Rellena tres campos:
- URL del sitio: la raíz, por ejemplo https://tuweb.com (sin /wp-admin ni /wp-json).
- Usuario: el nombre de usuario de WordPress, no el email.
- Contraseña de aplicación: la que acabas de generar.
Las credenciales se guardan cifradas con AES-256-GCM. No se muestran de nuevo ni aparecen en ningún registro.
4. Qué publica exactamente
Al publicar una pieza, Sembalia hace esto contra tu WordPress:
- Sube la imagen de cabecera a tu biblioteca de medios y la asigna como imagen destacada.
- Resuelve las categorías y etiquetas: busca cada una por su slug y, si no existe, la crea. Nunca duplica una que ya tengas.
- Crea la entrada con título, contenido HTML, slug y el extracto tomado de la meta description.
- Guarda el ID del post. La próxima vez que esa pieza cambie, ACTUALIZA ese post en vez de crear otro.
El HTML llega saneado: solo etiquetas de formato (encabezados, párrafos, listas, negritas, enlaces), sin scripts ni atributos de evento. Los enlaces contextuales a tus páginas ya van dentro del texto. Los artículos relacionados NO van en el cuerpo: llegan aparte en internalLinks, con su URL, para que los pintes donde quieras.
5. Sobre el estado de la entrada
Las entradas se crean directamente publicadas. Quien decide CUÁNDO se publica es el calendario de Sembalia, no WordPress: nosotros mandamos la pieza en el momento que toca según tu cadencia.
Si prefieres revisar antes de que salga nada, no lo controles desde WordPress: pon el proyecto en modo Informe. Ahí se genera todo pero no se publica nada, y publicas tú a mano desde el panel cuando lo hayas leído.
6. Actualizaciones posteriores
Una pieza publicada no se queda quieta. Sembalia vuelve a tocarla cuando reescribe el título por una propuesta de Search Console, cuando el enlazado retroactivo añade un enlace a un artículo antiguo, o cuando entra un backlink de la red.
Todo eso se aplica sobre el mismo post, por su ID. No aparecen duplicados en tu blog.
Si editas a mano en WordPress una pieza que Sembalia gestiona, la siguiente actualización sobrescribirá el contenido. Edita desde el panel de Sembalia para que los cambios sobrevivan.
7. Si algo no funciona
- 401 no autorizado: revisa que el usuario sea el nombre de usuario y no el email, y que copiaste la contraseña de aplicación entera con sus espacios.
- 403 prohibido: el usuario no tiene permiso para publicar, o un plugin de seguridad (Wordfence, iThemes) está bloqueando la API REST. Añade una excepción para /wp-json.
- 404 en /wp-json: los enlaces permanentes están en "Simple". Cámbialos en Ajustes → Enlaces permanentes y guarda.
- No se ve la sección de contraseñas de aplicación: el sitio no va por HTTPS, o un plugin las ha desactivado.
- Publica sin imagen destacada: tu WordPress rechaza la subida de medios. Comprueba los permisos de la carpeta uploads y el tamaño máximo de subida del servidor.
- Categorías duplicadas: pasa si cambiaste el slug de una categoría en WordPress después de la primera publicación. Sembalia busca por slug.
- Nada llega y el panel marca error: tu servidor puede estar detrás de Cloudflare con reglas que bloquean peticiones automatizadas. Permite las de nuestro agente.
8. Seguridad
- Usa un usuario dedicado con rol Editor en vez de tu cuenta de administrador: si algo se compromete, el alcance es menor.
- La contraseña de aplicación se revoca desde tu perfil de WordPress en un clic, sin afectar a tu contraseña real.
- Solo se guarda cifrada. Ni se muestra de nuevo en el panel ni se escribe en los registros.
¿No usas WordPress?
Si tu web está hecha a mano, no necesitas ningún CMS: tienes el webhook de contenido, que te envía cada publicación a tu endpoint para que la guardes donde quieras, y la API de contenido para tirar de ella en el build.