> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 多因素身份验证

> 设置基于邮箱、身份验证器应用或通行密钥的 MFA。

多因素身份验证（MFA）在您的密码之外，为登录增加了第二重验证步骤。Scanova 支持三种方法——**邮箱一次性验证码**、**身份验证器应用**（TOTP）和**通行密钥**——三者都集中在同一个 **Manage MFA** 面板中。您可以启用多个方法、选择一个默认方法，并生成备份代码以应对无法访问常用方法的情况。

<Note>
  MFA 仅适用于使用密码登录的账户。如果您的组织通过 [SSO](/zh/authentication/sso) 登录，身份验证将由您的身份提供商处理，MFA 选项也不会出现在您的账户设置中。
</Note>

## 打开 Manage MFA

进入 **Account**（您的头像菜单，或 `/account`），在 **Account** 选项卡中找到 **Login & Security** 部分。**Multi-Factor Authentication** 字段会显示您当前的状态（**Off** 或 **On · \{method}**），旁边有一个可打开该面板的编辑图标。

<Frame caption="Account 设置中的 Login & Security 部分，包含 Password 和 Multi-Factor Authentication 字段">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/account-page.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=6ac131f5ec11af7354db527d5f52f2da" alt="Scanova 账户页面显示 Login and Security 部分，包含 Password 和 Multi-Factor Authentication 字段，后者显示 Off 状态并附有一个编辑用的铅笔图标" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/account-page.png" />
</Frame>

## 选择一种方法

第一次打开该面板时，系统会询问您希望以何种方式接收验证码：

<Frame caption="Choose authentication method 步骤，列出 Email、Authenticator App 和 Passkey">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-status.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=22a7e08a89eaf241fa92da687aef26bb" alt="Choose authentication method 面板，提供三个选项：Email（在您注册的邮箱上接收一次性验证码）、Authenticator App（使用 Google Authenticator 或类似的 TOTP 应用）和 Passkey（使用设备的指纹、面容或屏幕锁）" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-status.png" />
</Frame>

* **Email** —— 登录时会向您注册的邮箱地址发送一次性验证码。
* **Authenticator App** —— 验证码由 Google Authenticator 之类的应用生成（任何兼容 TOTP 的应用都可以使用）。
* **Passkey** —— 使用设备的指纹、面容解锁或屏幕锁。有关此方法的详细介绍，请参阅[通行密钥](/zh/authentication/passkeys)。

<Tip>
  如果您的浏览器报告您的设备支持内置（平台级）身份验证器，Passkey 会排在首位并标记为 **Recommended for this device**。
</Tip>

无论您选择哪种方法，系统都会先要求您重新输入密码以确认身份：

<Frame caption="设置新 MFA 方法之前的密码重新验证步骤">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-password-reauth.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=f40bdc171ba1df033adf054a946d7aca" alt="Verify it's you 步骤，在设置身份验证器应用之前要求输入您当前的密码" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-password-reauth.png" />
</Frame>

<Note>
  如果您的账户没有密码（例如，您一直只使用 Google 登录），此步骤会改为显示一个 **Continue with Google** 按钮，让您以这种方式确认身份。
</Note>

## 设置身份验证器应用

<Steps>
  <Step title="验证您的密码">
    输入您当前的密码，然后选择 **Next**。
  </Step>

  <Step title="将账户添加到您的身份验证器应用">
    使用 Google Authenticator 之类的应用扫描二维码，或者如果无法扫描，选择手动输入密钥。

    <Frame caption="身份验证器应用设置步骤，带有可扫描的二维码和手动输入密钥">
      <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-authenticator-setup.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=b82d853dff5672ae621f7e49f4f3f40c" alt="Set up authenticator app 步骤，显示一个可扫描的二维码、Google Authenticator 的应用商店徽标，以及带有复制按钮的手动输入密钥" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-authenticator-setup.png" />
    </Frame>

    账户出现在您的应用中后，选择 **Next**。
  </Step>

  <Step title="输入当前验证码">
    您的身份验证器应用现在会显示一个会定期刷新的 6 位数验证码。输入该验证码并选择 **Verify**。

    <Frame caption="身份验证器应用设置完成后的验证码输入步骤">
      <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-verify.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=8e30adb385b1d0e53fea976306e697e9" alt="Enter verification code 步骤，带有一个六位数一次性密码输入框和一个 Verify 按钮" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-verify.png" />
    </Frame>
  </Step>
</Steps>

<Check>
  成功后，系统会向您展示[备份代码](#保存备份代码)——该应用现已成为您账户上的一个有效 MFA 方法。
</Check>

## 邮箱一次性验证码

选择 **Email** 会跳过应用设置步骤：完成密码检查后，Scanova 会向您注册的邮箱地址发送一个 6 位数验证码，并显示相同的验证码输入界面，附带一个倒计时，倒计时结束后才能请求重新发送。

<Frame caption="邮箱一次性验证码输入步骤，显示重新发送的倒计时">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-email-verify-step.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=d3810b8c50a55e3e6b4b43eee1c97845" alt="邮箱 MFA 的 Enter verification code 步骤，显示一个 OTP sent successfully 的提示、一个六位数验证码输入框，以及一个 Resend OTP in 60s 的倒计时" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-email-verify-step.png" />
</Frame>

## 通行密钥

通行密钥使用设备内置的生物识别或屏幕锁，而不是验证码。其设置和登录方式都与上述基于验证码的方法略有不同——完整介绍请参阅[通行密钥](/zh/authentication/passkeys)。

## 添加另一种方法

一旦您启用了至少一种方法，该面板的主视图会列出该方法，并附有一个 **Default** 徽章和一个删除（垃圾桶）图标，底部按钮也会变为 **Add another method**：

<Frame caption="已启用一种方法时的 MFA 状态视图">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-status-one-method.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=eca27520d83eb1dc96b1ace7811a62f3" alt="Multi-factor Authentication 面板显示已启用 Passkey，附有 Default 徽章、用于移除它的垃圾桶图标，以及一个 Add another method 按钮" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-status-one-method.png" />
</Frame>

选择 **Add another method** 会重新打开方法选择器——此时只会显示您尚未启用的方法，文案也会相应调整以反映您已经设置过 MFA：

<Frame caption="已启用一种方法后，再添加第二种方法">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-add-another-method.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=6fc0dcc8c9eb9019e63c876e0df38bcd" alt="Choose authentication method 步骤，显示 Email 和 Authenticator App 选项，引导文案为 'Add another sign-in method for extra resilience if you lose access to one'" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-add-another-method.png" />
</Frame>

如果您启用了多种方法，每一行都会有一个 **Make default** 按钮（除非该方法已经是默认方法）。您的默认方法是 Scanova 在登录时首先提示您使用的方法——您仍然可以回退到任何其他已启用的方法或备份代码。

要移除某种方法，选择其垃圾桶图标，确认您的密码（或通过 Google 重新认证），即可立即移除。

## 保存备份代码

在您启用第一个 MFA 方法后，Scanova 会生成一组一次性的恢复代码。请将它们保存在安全的地方——如果您失去对常用 MFA 方法的访问权限，每个代码都可以使用一次来登录，并且在此步骤之后不会再次显示。

<Frame caption="恢复代码步骤，带有 Download 和 Copy 操作">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-backup-codes.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=57530a92b8a9d4214b59ec58fa5b3e03" alt="Save your recovery codes 步骤，显示一个包含十个一次性备份代码的网格，附有 Download 和 Copy 按钮，以及一个 Done 按钮" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-backup-codes.png" />
</Frame>

## 使用 MFA 登录

启用 MFA 后，使用密码登录会将您带到默认方法的安全检查界面，而不是直接进入您的账户。例如，当默认方法为通行密钥时：

<Frame caption="登录时的 MFA 安全检查">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-login-challenge.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=97096bf9b52a7ad4970068819c42175b" alt="Security check 界面显示 'Use your passkey to finish signing in'，附有 Remember this device for 2 weeks 复选框、Sign in with your passkey 按钮，以及 Use backup code 链接" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-login-challenge.png" />
</Frame>

勾选 **Remember this device for 2 weeks** 可以在接下来两周内跳过该浏览器上的 MFA 验证。如果您无法使用默认方法，选择 **Use backup code** 以输入您此前保存的某个恢复代码：

<Frame caption="使用备份代码而非默认 MFA 方法登录">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-login-backup-code-step.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=945c2c126c0a72c6891c9def2f89aa4d" alt="Use backup code 界面，带有一个备份代码输入框、一个 Remember this device for 2 weeks 复选框，以及一个 Verify 按钮" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-login-backup-code-step.png" />
</Frame>

## 相关内容

* [通行密钥](/zh/authentication/passkeys) —— 深入了解通行密钥方法。
* [Google 登录](/zh/authentication/google-login) —— Google 登录如何既用于登录，也用于在无密码账户上重新确认您的身份。
* [密码重置](/zh/authentication/password-reset) —— 如果您忘记了密码，可通过此方式恢复访问权限（与 MFA 恢复代码是两回事）。
