Jump to content
Wikimedia Meta-Wiki

Help:双因素身份验证

本頁使用了標題或全文手工轉換
From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Help:Two-factor authentication and the translation is 100% complete.
雙重認證的帮助页面
本页解释了双因素身份验证(2FA)在维基媒体项目中的工作原理。双因素验证通过要求除了密码之外的更多凭证来访问您的帐户,从而加强您的用户帐户的安全性。维基媒体项目允许您使用身份验证器应用程序和安全密钥来访问您的帐户。

何时启用双因素验证

由于双因素验证(2FA)能够提高账户安全性,因此对于拥有高级权限的用户而言尤其重要。维基媒体基金会在2025年开始要求部分用户组启用2FA。详细信息请参阅账户安全项目页面

截至2025年12月,维基媒体项目已向所有注册用户开放双因素验证功能。

(追記) (追記ここまで)

开启双因素验证

要为您的账户启用双因素验证,您必须能够使用密码登录,并具备可设置的第二种验证方式。您可以注册验证器应用、安全密钥或两者兼备。您可以注册任意数量的验证器应用和安全密钥。若您拥有多种验证选项,建议全部注册。

  • 验证器应用通常是单独的手机或平板应用程序,也可能内置于密码管理器中。它们会生成验证码,用于验证您的登录身份。常见验证器应用包括Google AuthenticatorMicrosoft Authenticator1PasswordFreeOTP。若需查找适用于您设备和操作系统的验证器应用,请参阅英文维基百科的常用一次性密码应用对比
  • 安全密钥通常是连接至主设备的外置硬件设备,用于验证登录身份。常见安全密钥品牌包括YubiKeyNitrokey以及Titan Security Key。维基百科移动应用不支持安全密钥,因此若计划通过移动应用登录,请至少添加一款身份验证应用。

要为您的账户启用双因素验证,步骤如下:

  1. 前往Special:AccountSecurity。您也可以在偏好设置找到该页面的链接。
  2. 选择添加验证器应用或安全密钥的选项,然后按照步骤进行设置。
  3. 下载并保存或打印您的恢复代码。
Warning 警告:启用双因素验证后,您将收到一组恢复代码请下载并妥善保管这些代码。若设备丢失或验证器应用出现故障,您需要这些代码才能重新访问账户。

请重复上述步骤,为您的账户注册多个身份验证器应用或安全密钥。

使用双因素验证登录

首先,请使用您的用户名和密码登录。后续步骤取决于您注册的认证方式:

  • 若您使用的是验证器应用:请输入应用生成的验证码。注意:验证码约每三十秒更新一次。若验证码无法使用,请参阅故障排除
  • 若您使用的是安全密钥:请遵循网页浏览器的提示操作。若您同时注册了安全密钥和身份验证器应用,系统会优先要求使用安全密钥,但您可选择输入验证码替代。请注意维基百科移动应用不支持安全密钥;若需通过移动应用使用双重验证登录,您必须已注册身份验证器应用。

(追記) (追記ここまで)

停用双因素验证

  1. 前往Special:AccountSecurity
  2. 选择一种身份验证方法,然后点击按钮将其移除。
  3. 要完全禁用双因素验证,请对所有验证方式重复移除操作。
若您完全禁用双因素验证,您的恢复代码将被自动删除而失效。

若您丢失设备且维基自动注销了您的账户,请参阅故障排除了解如何禁用双因素验证。

若您因同时遗失了身份验证设备和恢复代码而无法禁用双因素验证,可尝试通过联系WMF支持团队移除账户双因素验证来恢复访问权限。

(追記) (追記ここまで)

管理恢复代码

当你注册双因素验证时,你会收到十个恢复代码。打印或下载这些代码并妥善保存于安全位置。即使你丢失了你的身份验证器应用程序或安全密钥,恢复代码也仍会保证你对账户的访问权限。

每个恢复代码均仅供单次使用:每个代码使用一次过后便会失效。如果您使用了一个代码,请前往Special:AccountSecurity生成一组新的代码,以避免用完所有的恢复代码。

相关登录选项

电子邮件验证

如果您未注册双因素验证,您的某些登录尝试或需电子邮件验证。这种验证方式要求您输入发送至与您维基账户关联的电邮地址的验证码。您无法选择退出此安全功能,因为它能保护用户账户免遭未经授权的访问。不过,如果您启用了双因素验证,您就不会再被要求电子邮件验证,因为双因素验证是一种更高级别的保护。

工具账户与机器人

为您的用户账户启用双因素验证可能会影响您登录机器人账户或工具的兼容性。使用开放式授权协议机器人密码约束应用程序编程接口会话到特定操作,同时继续使用双因素验证保护主用户账户的访问。

例如,自动维基浏览器(AWB)这样的工具不支持双因素验证,但可以使用机器人密码。

故障排除

验证码无效

若您现有的双因素验证设备已无法生成正确验证码,请检查其系统时间是否准确。维基媒体维基站点采用基于时间的一次性密码(TOTP)系统,超过2分钟的时间偏差可能导致验证失败。

无法访问设备或身份验证器应用

如果您仍可访问您为双因素验证注册的任何设备或验证方法,使用它登录。

如果您无法再访问您的任何身份验证方式,请使用您的恢复代码之一:在双因素登录页面上,不从您的身份验证设备输入验证码,而是点击按钮使用恢复代码。请输入您在启用双因素验证时下载的其中一个验证码。

维基百科的移动应用程序没有专门的界面来输入恢复代码。相反地,输入恢复代码的方式与您在您的认证应用程序中输入验证码的方式相同。

成功登录后,在禁用与您遗失设备关联的方法前注册一个新的双因素验证方法。

(追記) (追記ここまで)

丢失或恢复代码失效

如果您没有恢复代码且无法完成双因素验证,您可以尝试请求维基媒体基金会(WMF)支持部门从您的账户中移除双因素验证来恢复访问权限。您只有在其他方法都无效时才应提出此请求;在这种情况下维基媒体基金会并不保证恢复账户。

提交支持请求:

  • 发送电子邮件到ca(_AT_)wikimedia.org请求从您的帐户移除双因素验证。使用您维基帐户关联的电子邮件地址发送电子邮件。
  • 如果您能访问 Phabricator ,也可以在那里提交工单,以便维基媒体基金会工作人员确认您的身份。
  • 如果您的请求获得批准而且双因素验证被从您的账户移除: 仅使用您的密码登录,然后再次设置双因素验证。

如果您无法登录您的开发者帳號,参阅wikitech 上的文档以获取有关如何请求移除双因素验证的指南。

更换新设备

如果您有新手机或想为双因素验证使用其他设备,在移除您的旧设备之前添加您的新设备:

  1. 使用您的旧设备登录进行双因素验证。如果您遗失了旧设备,使用恢复代码完成验证。
  2. 使用您的新设备启用一种或多种身份验证方法。
  3. 移除与旧设备相连的身份验证方法。

参见

AltStyle によって変換されたページ (->オリジナル) /