GitHub 配置双重身份验证恢复方法
您可以设置多种恢复方法,以便在丢失双重身份验证凭据的情况下访问您的帐户。
除了安全存储双重身份验证恢复代码之外,我们强烈建议您配置一种或多种其他恢复方法。
下载双重身份验证恢复代码]
配置双重身份验证时,您将下载并保存双重身份验证恢复代码。 如果无法访问您的电话,您可以使用恢复代码向 GitHub 验证。 也可以在启用双重身份验证后随时下载恢复代码。
为确保您的帐户安全,请勿分享或分发您的恢复代码。 我们建议使用安全密码管理器保存它们,例如:
如果您生成新的恢复代码或禁用并重新启用 2FA,则安全设置中的恢复代码会自动更新。
- 在任何页面的右上角,单击您的个人资料照片,然后单击 Settings(设置)。
- 在左侧边栏,单击 Account security.
- 在“Recovery codes(恢复代码)”旁边,单击 Show(显示)。
- 将恢复代码保存在安全的位置。 在失去访问权限时,恢复代码可帮助您恢复帐户登录。
- 要在设备上保存恢复代码,请单击 Download(下载)。
- 要保存恢复代码的硬拷贝,请单击 Print(打印)。
- 要复制恢复代码以存储在密码管理器中,请单击复制。
生成一组新的恢复代码
使用某个恢复代码恢复帐户访问后,该代码无法再用。 用完全部 16 个恢复代码后,可以生成另一个代码列表。 生成一组新的恢复代码将导致此前生成的任何代码失效。
- 在任何页面的右上角,单击您的个人资料照片,然后单击 Settings(设置)。
- 在左侧边栏,单击 Account security.
- 在“Recovery codes(恢复代码)”旁边,单击 Show(显示)。
- 要创建另一批恢复代码,请单击 Generate new recovery codes(生成新的恢复代码)。
将安全密钥配置为附加双重身份验证方法
您可以将安全密钥设置为辅助双重身份验证方法,以便使用安全密钥恢复帐户访问。 更多信息请参阅“配置双重身份验证”。
设置后备身份验证号码
您可以提供后备设备的号码作为第二号码。 在无法访问主设备和恢复代码时,可通过备用短信号码恢复帐户登录。
无论您配置的身份验证方法是通过短信还是通过 TOTP 移动应用程序,都可以使用后备号码。
警告:使用后备号码是最后的选择。 如果您设置了后备身份验证号码,我们建议您配置其他恢复方法。
- 不法之徒可能会攻击手机运营商,因此 SMS 身份验证存在风险。
- 只有美国以外的某些国家/地区支持短信验证;有关支持列表详情,请参阅“支持 SMS 身份验证的国家/地区”。
- 在任何页面的右上角,单击您的个人资料照片,然后单击 Settings(设置)。
- 在左侧边栏,单击 Account security.
- 在“Fallback SMS number(后备 SMS 号码)”旁边,单击 Add(添加)。
- 在“Fallback SMS number(后备 SMS 号码)”下,单击 Add fallback SMS number(添加后备 SMS 号码)。
- 选择您的国家/地区代码并键入您的手机号码,包括区号。 确认信息无误后,单击 Set fallback(设置后备号码)。
设置完成后,备用设备将收到确认短信。
添加具有异地恢复帐户功能的后备身份验证方法
您可以为帐户生成额外的身份验证凭据,并通过合作伙伴的恢复提供程序存储它。
关于异地恢复帐户
通过异地恢复帐户功能,您可以为 GitHub 帐户添加额外的安全因素,以应对无法访问双重身份验证方法或恢复代码的情况。
异地恢复帐户功能允许您将 GitHub 帐户与您的 Facebook 帐户相关联。 您可以使用 Facebook 以帐户恢复令牌的形式存储 GitHub 帐户的身份验证凭据。
如果因无法访问双重身份验证方法或恢复代码而无法访问 GitHub 帐户,您可以从恢复提供程序取回您的帐户恢复令牌,以帮助证明您是您的 GitHub 帐户的所有者。
取回令牌后,GitHub 支持 或 GitHub 高级支持 可能会对帐户禁用双重身份验证。 然后,您可以提供或重置密码以恢复帐户访问。
生成或取回帐户恢复令牌时,帐户的审核日志中会添加一个事件。 更多信息请参阅“查看安全日志”。
生成并存储帐户恢复令牌
您可以生成帐户恢复令牌并通过合作伙伴的恢复提供程序存储它。
- 登录您的 Facebook 帐户,然后返回到 GitHub。
- 在任何页面的右上角,单击您的个人资料照片,然后单击 Settings(设置)。
- 在左侧边栏,单击 Account security.
- 要生成新令牌,请在“Recovery tokens(恢复令牌)”下,单击 Store new token(存储新令牌)。
- 阅读有关帐户恢复令牌的信息,然后单击 Connect with 。
- 重定向到 Facebook 后,阅读有关使用 Facebook 开启帐户恢复的信息,然后单击 Save as [YOUR NAME](另存为名称)。 (如果您在短期内保存多个令牌,Facebook 可能会在您保存第一个令牌后跳过此确认步骤。)
延伸阅读
- "关于双重身份验证"
- "配置双重身份验证"
- “使用双重身份验证访问 GitHub”。
- "丢失双重身份验证凭据时恢复帐户"