Oauth 2.0 如果有人用Google Authenticator或Authy丢失了手机,会发生什么?

Oauth 2.0 如果有人用Google Authenticator或Authy丢失了手机,会发生什么?,oauth-2.0,openid-connect,google-authentication,google-authenticator,authy,Oauth 2.0,Openid Connect,Google Authentication,Google Authenticator,Authy,如果有人在使用Authy或Google Authenticator的手机时丢失了手机,他们是否可以通过其他设备登录Google或Authy以获取身份验证令牌?因此,您可以在此处执行以下操作: 在安装时保存二维码/密码 当您设置Google Authenticator时,它总是生成QR码(和密码),您可以扫描该二维码将条目添加到应用程序中。最好的做法是实际保存二维码(截图),并将其保存在密码管理器中或安全的地方,这样,如果您丢失了手机,就可以在新设备上再次添加该帐户。我更进一步,实际拍摄了QR的屏

如果有人在使用Authy或Google Authenticator的手机时丢失了手机,他们是否可以通过其他设备登录Google或Authy以获取身份验证令牌?

因此,您可以在此处执行以下操作:

  • 在安装时保存二维码/密码
  • 当您设置Google Authenticator时,它总是生成QR码(和密码),您可以扫描该二维码将条目添加到应用程序中。最好的做法是实际保存二维码(截图),并将其保存在密码管理器中或安全的地方,这样,如果您丢失了手机,就可以在新设备上再次添加该帐户。我更进一步,实际拍摄了QR的屏幕截图,还点击了“我无法扫描”,然后我还保存了初始设置代码

  • 生成并保存备份代码
  • 大多数平台上的Google authenticator允许您设置一些备份代码,您可以设置并保存这些代码,如果您没有手机,您可以使用这些备份代码登录,然后在新设备上重新设置Google authenticator

  • 使用一个实际与云同步的双因素应用程序
  • 我个人喜欢使用Authenticator+(下面的链接)-您可以设置此设置,将所有条目的加密数据库同步到许多不同的云服务,如Dropbox、Google Drive等。如果您随后移动到新手机,您只需下载应用程序,安装Dropbox,然后再次设置同步以与旧数据库同步

    打开: 然后在Authenticator应用程序上选择change phone


    您必须扫描条形码才能更改身份验证手机。

    这里是Authy developer evangelist

    首先,你可以。密码是用只有你知道的密码加密的,并上传到我们的云端


    你也可以。因此,如果您丢失了主设备,您可以在取回主手机时使用其他设备继续进行身份验证。

    Genius-谢谢!没问题,很乐意帮忙。回复1:注意二维码可能会过期,所以储存二维码可能不会有帮助。例如,如果它们是由Twilio Authy生成的,则它们仅在24小时内有效:2。Google Authenticator本身似乎不提供备份代码。您只能获取特定第三方帐户(如亚马逊或您的谷歌帐户)的备份代码,或通过二维码传输到另一个验证器应用程序。超级感谢你的提醒!因此,看起来您需要做的就是点击启用备份开关,然后提供密码,然后Authy是否更正其余操作?