Skip to main content
两步验证(2FA)通过身份验证器 App 中不断轮换的六位数字码保护你的咏唱引擎账户。本指南涵盖启用 2FA、之后的登录方式,以及管理活跃会话。

启用 2FA

1

开始设置

响应包含 TOTP secret 以及一个可在控制台渲染的 qr_code_url
2

将账户添加到身份验证器 App

扫描二维码(或粘贴密钥)到 Google Authenticator、1Password、Authy 或任意兼容 TOTP 的 App。
3

确认验证码

调用成功即在该账户上激活 2FA。

使用 2FA 登录

启用 2FA 后,POST /api/auth/login 会返回一个挑战而非完整会话。验证验证码以完成登录:
成功响应的结构与普通登录相同:一个 token 加上一个 user 对象。

停用 2FA

停用 2FA 会削弱账户安全性。仅当你计划在之后立即于新设备上重新登记时才这样做。

管理活跃会话

每次登录都会创建一个会话。查看并吊销它们:
如果你怀疑某台设备已失陷,请先吊销其他会话,然后轮换任何可能在该设备上可见的 bfvk- API 密钥。