GitHub 启用 2FA 的入口在哪里
当你登录 GitHub 遇到双因素身份验证(2FA)提示时,别慌。这实际上是在密码之外增加的一道'动态验证码'安全锁。点击 启用 2FA 即可进入配置流程。

操作概览
整个过程其实很直观,核心逻辑是:准备工具 -> 获取密钥 -> 生成验证码 -> 回填绑定。如果中间遇到识别问题,刷新页面重新获取密钥通常能解决。
准备 TOTP 工具
你需要一个支持 TOTP 协议的认证器应用,比如 TOTP.app(支持下载或在线使用)。打开应用后,找到 新建(New / Create)按钮开始添加条目。

获取并填入密钥
创建条目时有两个关键信息:
- App name:随便填,建议设为
GitHub,方便日后查找。 - 密钥(Secret / Key):必须从 GitHub 的设置页获取。
回到 GitHub 的 2FA 认证页面,你会看到二维码和 Setup key(密钥)。如果扫码不方便,直接复制这段密钥文本。

将复制的 Setup key 粘贴到 TOTP.app 的 密钥/Secret 栏中并保存。应用会自动滚动生成 6 位动态验证码,通常每 30 秒刷新一次。

完成绑定与验证
将 TOTP.app 上显示的 6 位验证码填入 GitHub 的输入框,确认提交即可完成绑定。

常见问题处理
如果提示验证失败,不要死磕旧代码。最有效的办法是:
- 刷新 GitHub 的 2FA 设置页面。
- 重新获取一个新的 Setup key。
- 在 TOTP.app 中删除旧条目,用新密钥新建一个。
- 再次尝试填写新的验证码。
注意:GitHub 刷新后密钥可能已变更,必须同步更新 TOTP.app 中的密钥才能匹配。
后续安全建议
开启 2FA 后,为了账号更安全,建议做两件事:
- 规范命名:把 TOTP 条目命名为
GitHub或GitHub-main,避免混淆。 - 保存恢复码:如果页面提供了 Recovery codes 或备用验证方式,请务必保存到安全位置,这是账号丢失时的救命稻草。

