authenticator 中文文档 下载 App

给 GitHub 这类第三方平台绑定验证码

流程与绑定 Google 账号几乎一样

第三方平台的绑定动作是同一套:安全设置里找到两步验证 / 2FA → 选择「验证器应用」→ 扫二维码 → 回填 6 位码。差别只在入口的叫法和路径深度。以代码托管平台的通用流程为例:

  1. 登录平台,点头像进「设置 / Settings」;
  2. 找到「密码与认证 / Password and authentication」一类条目;
  3. 在「双重认证 / Two-factor authentication」处点启用,选择「应用验证器 / TOTP app」;
  4. 页面出示二维码(扫不了时点「enter this text code」拿到文字密钥);
  5. 验证器扫码或手动录入,回填 6 位码确认。

绑定成功后平台会出示一次性恢复码,当场存档——这一步没有商量余地,见备用验证码。

两类常见场景

自愿加固:任何支持 TOTP 的平台都可以绑,绑了之后登录多输一个码。账户越值钱越值得绑——代码托管、云控制台、域名管理面板属于高价值名单。

强制启用:不少平台对特定操作强制要求 2FA,例如向代码托管平台提交代码的贡献者、开了提现权限的交易账户。这时绑定不是选择题,按提示走完流程即可。

改绑与解绑的注意

绑完顺手做两件事

  1. 平台设置里检查有没有「备用验证方式」(短信、恢复邮箱),留一条后路;
  2. 开了云同步的验证器,确认新条目已经出现在其他设备的列表里,核对方法见多台设备共享同一份码列表。