认证器应用程序是什么
了解认证器应用程序是什么以及它如何保护你的账户。包括其工作原理的详细解释和使用认证器应用程序的分步指南。
了解认证器应用程序是什么以及它如何保护你的账户。包括其工作原理的详细解释和使用认证器应用程序的分步指南。
认证器应用程序是一种安全工具,通过使用加密算法(如 TOTP 或 HOTP)生成基于时间的验证码,为你的账户增加一层额外的保护。
密码泄露经常发生,仅依靠密码已不再安全。这就是为什么主要网站和应用程序现在提供双重身份验证 (2FA) 或多因素身份验证 (MFA) 的原因。认证器应用程序是流行的 2FA 工具,它生成动态验证码来保护你的账户以及你的密码。
认证器应用程序通过与托管你的账户的服务器分享一个独特的密钥来工作。当你首次设置 2FA 时,服务会生成这个密钥并以二维码的形式展示出来。一旦你用认证器应用程序扫描这个代码,你的应用程序和服务现在都持有相同的密钥——只有他们知道它。
使用这个共享密钥以及当前时间,双方都可以通过标准化算法(通常是 TOTP - 基于时间的一次性密码)独立生成相同的六位验证码。当你尝试登录时,服务会将你从认证器应用程序输入的代码与它生成的代码进行比较——如果匹配,你就被授予访问权限。
设置过程很简单:
认证器应用程序提供了令人印象深刻的安全性。根据谷歌的研究,它们阻止了 99.9% 的自动攻击——这比短信验证还要有效 50%。让我们来探讨一下它们为什么如此安全:
想象一下破解的挑战:
代码有效性比较:
可以把它看作一个拥有不断变化组合的保险库:
你知道的(密码) + 你拥有的(认证器应用程序) + 基于时间的数学 = 几乎无法破解的保护
让我们通过一个实际示例来学习如何使用认证器应用程序。
我们将展示使用 Logto 的身份验证服务的过程。
登录或注册 Logto Cloud,并根据入职指南创建你的第一个租户。
前往 控制台 > 多因素身份验证,打开认证器应用程序 OTP和备份代码身份验证因素,并选择"用户在登录时总是需要使用 MFA"作为两步验证策略,然后点击保存更改。


仍在 Logto 控制台的登录体验页面,点击 "Sign-in Preview" (登录预览)部分右上方的 "Live preview" 按钮。然后你将被重定向到演示应用的登录页面。
点击登录页面上的创建账户按钮,输入你的用户名和密码来创建账户,然后你将看到显示二维码的屏幕。

打开你的认证器应用程序,扫描二维码。然后你将看到显示六位代码的屏幕。
输入六位代码以确认绑定,然后你将被重定向到备份代码页面。记得在安全的地方保存备份代码。
点击继续按钮,你已经成功登录到演示应用。
当你成功登录演示应用后,点击登出实时预览按钮以登出演示应用并返回到演示应用的登录页面。
尝试用你的用户名和密码登录演示应用,你会发现你需要输入六位代码来登录。
打开你的认证器应用程序,输入与 logto.app 相关的显示六位代码,你已经成功登录到演示应用!
认证器应用程序很安全,但需要正确使用才能获得最佳保护:
将账户添加到你的认证器应用程序时:
如果你丢失了认证器应用程序,不要担心。在设置 2FA 时,服务会提供备份代码——这些是一次性紧急代码,你应该安全地离线或在密码管理器中存储。
流行的认证器应用程序提供备份功能:
如果一切都失败,你可以联系客户支持寻求帮助。