该标签下有 1 篇文章
设置 GitHub 双因素认证(2FA)并避免把自己锁在门外的指南。自 2023 年 3 月起,GitHub 分批要求在 GitHub.com 上贡献代码的用户开启 2FA;被选中后有 45 天的启用期和 7 天的宽限期,之后在开启 2FA 之前无法使用 GitHub.com。GitHub Docs 建议以 TOTP 验证器 App 为主要方式,以 passkey 或安全密钥作为备用(passkey、安全密钥和 GitHub Mobile 只能在设置好 TOTP 或 SMS 之后添加)。本站的看法:GitHub 上常见的 2FA 失败不是账户被盗,而是把自己锁在门外;2FA 凭据和所有恢复手段都丢失的账户,GitHub Support 无法恢复。把 16 个恢复码存进密码管理器,并在同一天登记第二种方式。顺便换用有有效期的 fine-grained 令牌,清理已授权的应用和 SSH 密钥,检查推送保护和 Dependabot 警报。