给 GitHub 这类第三方平台绑定验证码
流程与绑定 Google 账号几乎一样
第三方平台的绑定动作是同一套:安全设置里找到两步验证 / 2FA → 选择「验证器应用」→ 扫二维码 → 回填 6 位码。差别只在入口的叫法和路径深度。以代码托管平台的通用流程为例:
- 登录平台,点头像进「设置 / Settings」;
- 找到「密码与认证 / Password and authentication」一类条目;
- 在「双重认证 / Two-factor authentication」处点启用,选择「应用验证器 / TOTP app」;
- 页面出示二维码(扫不了时点「enter this text code」拿到文字密钥);
- 验证器扫码或手动录入,回填 6 位码确认。
绑定成功后平台会出示一次性恢复码,当场存档——这一步没有商量余地,见备用验证码。
两类常见场景
自愿加固:任何支持 TOTP 的平台都可以绑,绑了之后登录多输一个码。账户越值钱越值得绑——代码托管、云控制台、域名管理面板属于高价值名单。
强制启用:不少平台对特定操作强制要求 2FA,例如向代码托管平台提交代码的贡献者、开了提现权限的交易账户。这时绑定不是选择题,按提示走完流程即可。
改绑与解绑的注意
- 换验证器应用时,走平台侧重新绑定最稳(重新出二维码给新应用扫),不要依赖验证器之间的批量导出——格式兼容问题见一张二维码的十账号上限与格式差异;
- 删除验证器里的条目不等于解绑:平台侧的 2FA 关系还在,登录仍会索要验证码。解绑要在平台安全设置里操作;
- 绑定关系建立后,验证器里的条目名最好保留平台原名,防止账号多了之后串号,见账号命名。
绑完顺手做两件事
- 平台设置里检查有没有「备用验证方式」(短信、恢复邮箱),留一条后路;
- 开了云同步的验证器,确认新条目已经出现在其他设备的列表里,核对方法见多台设备共享同一份码列表。