给 GitHub 开两步验证:从安全设置到恢复代码
为什么拿 GitHub 举例
流程最具代表性:入口清晰、扫码标准、强制给恢复代码。学会这一个,其他网站都是同构的。
完整步骤
- 登录 GitHub,右上角头像 → Settings → Password and authentication。
- 找到 Two-factor authentication,点 Enable two-factor authentication。
- 选择 Authenticator app(不要选 SMS)。
- 页面显示二维码,同时下方给出一串文字密钥——先把恢复代码保存好(download/print/copy 任选)。
- 打开 FreeOTP,点加号扫码。
- GitHub 页面会显示一个 6 位验证码输入框:点 FreeOTP 里刚加的 GitHub 令牌,把码填进去,点 Enable。
- 页面提示 2FA 已启用。
GitHub 特有的两个提醒
- 恢复代码必须保存:GitHub 明确告知没有恢复代码将无法找回账号。存到密码管理器或打印,别存手机截图(手机和验证器一起丢就完了)。
- 绑定完成后 GitHub 会要求你下载恢复代码确认——这是流程的一部分,跳不过去。
用文字密钥手动绑
页面二维码下方有 "setup key"(形如一串 base32 字符)。相机不方便时:FreeOTP 加号 → 手动输入 → 把 setup key 填进密钥字段,其余默认,即可完成等价绑定。
验证是否真的生效
退出登录再登一次:密码之后会要求输 6 位码。出码正常 = 绑定闭环完成。
相关页面
- 扫码细节:扫码绑定令牌
- 登录时码总不对:验证码总排查
- 同构实例:Google 账号实例、Red Hat 账号实例