跳到內容
Try Gitea Cloud ☁️ for 30 days → Accelerate your Development & Deploys!
這是 1.23.8 的文檔,已不是最新發布版本。查看最新發布版本

多因素身份驗證 (MFA)

當前中文文檔翻譯不是最新版,訪問英文版本查看最新內容,或幫助我們翻譯

多因素身份驗證(也稱為 MFA 或 2FA)通過要求除密碼外的時間敏感憑據來增強安全性。 如果密碼後來被洩露,則無法登入 Gitea,帳戶將保持安全。 Gitea 支援 TOTP(基於時間的一次性密碼)令牌和使用 Webauthn API 的基於 FIDO 的硬件密鑰。

可以在使用者設定頁面的“安全”選項卡中設定 MFA。

在使用者上啟用 MFA 會影響 Git HTTP 協議如何與 Git CLI 一起使用。 此介面不支援 MFA,並且在啟用 MFA 時嘗試正常使用密碼將不再可能。 如果 SSH 不是 Git 操作的選項,可以在使用者設定頁面的“應用程式”選項卡中生成存取權杖。 此存取權杖可以像密碼一樣使用,以允許 Git CLI 通過 HTTP 工作。

Gitea API 支援在 X-Gitea-OTP 標頭中提供相關的 TOTP 密碼,如 API 使用 中所述。 應盡可能使用此方法代替存取權杖。