请问 github 的两步验证(two-factor authentication)大家是怎么做的?

2023-08-23 09:19:33 +08:00
 gdb

最近收到 github 发来的邮件,要求账户进行两步验证,如果不进行两步验证,那么 45 天之后好像访问受限制了。

我登陆看了一下,可以使用 SMS authentication ,但是进去看了一下,里面没有中国大陆的手机可以选择,压根里面就没有 China 的选项,所以用不了。

另外一种选项是:Setup authenticator app ,提示的方法是:Use an authenticator app or browser extension to scan 。 但是我用手机的 Firefox 浏览器的扫码功能试验了一下,无法扫码这个二维码。

请问大家是如何进行两步验证的?

谢谢!

12921 次点击
所在节点    程序员
134 条回复
key0323
2023-08-23 09:22:19 +08:00
shinsekai
2023-08-23 09:23:03 +08:00
microsoft authenticator
google authenticator
如果用 iOS15 以上,系统自带的扫码就可以。
Cola98
2023-08-23 09:23:45 +08:00
microsoft authenticator
yaott2020
2023-08-23 09:24:19 +08:00
那个二维码是 TOTP ,你需要一个管理软件,类似 bitwarden 或者 google auth*
aichunya
2023-08-23 09:24:49 +08:00
因为自建了 bitwarden,所以用的 bitwarden APP 自带的 2FA 功能
xiaonian233
2023-08-23 09:25:10 +08:00
用的 microsoft authenticator
yaott2020
2023-08-23 09:25:50 +08:00
@key0323 按照这个我不如去下载 app
aichunya
2023-08-23 09:26:07 +08:00
@aichunya 自带 TOTP 功能
shyangs
2023-08-23 09:26:27 +08:00
[ Github 2FA 如何简单实现? ]( https://www.v2ex.com/t/965341 )
luoyonghao
2023-08-23 09:30:03 +08:00
我用的 1password ,登录时会自动填充,挺方便。
Davic1
2023-08-23 09:30:39 +08:00
@shinsekai 系统自带的扫码扫出来是啥效果
paynezhuang
2023-08-23 09:33:30 +08:00
一直用了 google authenticator 和 github app
Shunichi
2023-08-23 09:38:48 +08:00
passkey ,iPhone 直接使用原生相机扫一扫就可以了。
mythabc
2023-08-23 09:39:24 +08:00
不需要用指定的那两 APP 。
自建 bitwarden 就可以用了
xiaowzp
2023-08-23 09:42:40 +08:00
用的开源软件 Aegis
mmdsun
2023-08-23 09:43:27 +08:00
推荐微软验证器。
gdb
2023-08-23 09:43:32 +08:00
@shinsekai 谢谢,我是安卓手机,我刚刚看了一下,microsoft authenticator 这个软件有 90 多 M ,看了一下 google authenticator ,这个软件只有 15M ,所以我最终装了一个 google authenticator ,只需要下载这个 apk 文件,安装了之后,也不需要登陆 google 的账号,只是拿来进行二维码拍照,就可以使用了。 最终 github 需要我记录备份好一大堆 recovery 的密码信息,我保存好之后,似乎这个二次验证就结束了。

我在想是不是以后每次登陆 github 的时候,除了需要我输入常规的 github 的账号之外,是否都需要拿出手机并使用 google authenticator 来拍照?这个感觉用起来稍微有点麻烦。

还有一个问题,我来有一个 github 的账户,基本上不常用,是不是意味着我得准备 2 个手机???
MAGA2022
2023-08-23 09:43:51 +08:00
密码管理器啊,我用的 keepassxc
gdb
2023-08-23 09:45:42 +08:00
看了一下 github 发来的邮件说明:

Recovery codes are the only way to access your account again. By saving your
recovery codes, you’ll be able to regain access if you:

* Lose your phone
* Delete your authenticator app
* Change your phone number

所以相当于我现在登陆 github 的时候,必须要使用一个手机里面的 google authenticator 软件作为第二步验证的工具了?这个确实有点麻烦了。。。
shinsekai
2023-08-23 09:47:36 +08:00
@gdb 不用拍照,但每次登录需要打开 app 看码

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/967533

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX