请问 github 的两步验证(two-factor authentication)大家是怎么做的?

2023-08-23 09:19:33 +08:00
 gdb

最近收到 github 发来的邮件,要求账户进行两步验证,如果不进行两步验证,那么 45 天之后好像访问受限制了。

我登陆看了一下,可以使用 SMS authentication ,但是进去看了一下,里面没有中国大陆的手机可以选择,压根里面就没有 China 的选项,所以用不了。

另外一种选项是:Setup authenticator app ,提示的方法是:Use an authenticator app or browser extension to scan 。 但是我用手机的 Firefox 浏览器的扫码功能试验了一下,无法扫码这个二维码。

请问大家是如何进行两步验证的?

谢谢!

12921 次点击
所在节点    程序员
134 条回复
yoa1q7y
2023-08-23 10:43:42 +08:00
1password ,自动填充,非常方便
yiXu
2023-08-23 10:44:34 +08:00
https://gist.github.com/xcatliu/4e1d5e69fc5f8a49e4e6

我以前用的方法(编辑网页源代码,支持发送国内手机短信),现在用 1password 了,不知道还好不好使
oneisall8955
2023-08-23 10:48:16 +08:00
bitwarden 美滋滋,自动填充
gdb
2023-08-23 10:54:24 +08:00
@yiXu 谢谢分享,你这个用修改代码的方式搞,我没这个能力去用。对了,1password 是一个手机上面的 app ?还是一个网页浏览器里面的插件?我没看懂他的网站介绍,看起来前面说的能自动填充的,那好像是个网页插件(例如 firefox 的 add on ?)
superchijinpeng
2023-08-23 10:58:20 +08:00
1P Passkey 直接验证,都不用填充
wunonglin
2023-08-23 10:59:09 +08:00
用 1password 啊,1password 是全平台可以用,甚至 cli ,搞那么多乱七八糟的
hsfzxjy
2023-08-23 10:59:53 +08:00
@ruanimal 自建啊
yiXu
2023-08-23 11:02:19 +08:00
@gdb 我提到的方法,如果还行的话,验证之后以后就是手机接验证码,不是每次都改,是第一次需要。

看起来你没怎么用过这类密码管理器,他有对应的各类客户端(电脑,手机什么的),但是对于浏览器来说,也提供插件(谷歌插件,edge 插件,firefox 的 add on )来完成点击后自动填充,不过这些密码管理器有些是需要付费的( 1password 等),当然还有些有免费的,如 bitwarden ,当然对于密码管理器的多端同步则需要付费或者个人自建。

看你使用频率其实,感觉你好像没用过密码管理器,可以找下相关的介绍了解下再看看。

直接使用一些 authenticator 也是可行的,但是我以前的使用经历里,有过换硬件(手机换掉),发现不好同步(感觉不直观,没有主账号登录方便),所以个人是推荐密码管理器,或者尝试手机短信的两步验证。
cccer
2023-08-23 11:16:03 +08:00
github 支持 passkey ,直接用 windows hello 登录就行,密钥保存在微软账号。
jellybool
2023-08-23 11:53:30 +08:00
1Password
wjfz
2023-08-23 11:58:24 +08:00
wildman9527
2023-08-23 12:02:28 +08:00
@key0323 #1 V2 惊现 CSDN 链接🤣
me876
2023-08-23 12:05:30 +08:00
oneisall8955
2023-08-23 12:19:48 +08:00
@ruanimal 自建不用钱
yunyuyuan
2023-08-23 12:25:06 +08:00
google authenticator 离线版(不知道是不是真离线),我有个自建的 nextcloud ,把 recover-code 用 rclone 的 crypto 模式保存到 nextcloud ,双重安全保证
cbdyzj
2023-08-23 12:42:36 +08:00
我用的 okta 的
moshou
2023-08-23 12:43:02 +08:00
用的是 1Password
rekulas
2023-08-23 12:44:11 +08:00
开 2fa ,拿到 key ,例如 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
然后打开 https://del-xiong.github.io/web-2fa/?code=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
lovelylain
2023-08-23 12:53:53 +08:00
duo mobile ,用了快 10 年了,简洁好用,无依赖
NoOneNoBody
2023-08-23 12:54:36 +08:00
TOTP
基本能用这个的 2FA 我都用它,可编程、可备份、可兼容

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/967533

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX