【发布时间】:2018-01-28 23:34:21
【问题描述】:
在 GitHub 上设置 2 因素身份验证时,它会生成您应该存储在某处的恢复代码。我的问题是:如果其他人可以访问这些代码,他们是否可以访问我的帐户 - 还是他们仍然需要我的密码? IE。恢复代码是否只是替代通过 SMS 发送的代码?
【问题讨论】:
-
谢谢@OliverCharlesworth——不过我还是觉得模棱两可,因为我还没有设置 2FA。它说在 2FA 对话框的底部 - 该对话框是否仅在您输入密码之后出现?
-
@OliverCharlesworth 我刚刚看到一个朋友登录。看起来,确实,只有在您输入密码后才会显示该对话框。因此,保存的令牌可以替代将发送到您手机的 2Fa 令牌。如果您为此添加了答案,我会接受它:)
标签: github two-factor-authentication