强制两步验证(Mandatory 2FA)
Gitea Enterprise 支持强制两步验证(2FA)。 启用后,未设置 2FA 的用户将无法访问任何仓库。
为什么需要这个功能?
2FA 能够显著降低账户被盗用的风险。即使攻击者获取了您的用户名和密码,仍需要第二种验证方式才能访问您的账户。此外,通过重复验证,还可以防止未经授权的内部用户访问敏感信息。此功能进一步增强了您代码资产的安全性。
配置强制两步验证
启用强制两步验证需要以下步骤:
- 打开 Gitea Enterprise 实例的配置文件(
app.ini)。 - 找到配置文件中的
[security]部分。 - 在该部分下添加参数
ENFORCE_TWO_FACTOR_AUTH并将其设为 true。 - 保存并关闭配置文件。
- 重启 Gitea Enterprise 实例以使更改生效。
- 当您尚未进行两步验证时,访问仓库将出现如下图所示的结果。

您需要在设置界面中完成 2FA 验证。验证通过后,即可顺畅地访问仓库。
