Tài khoản Bitbucket push lên các repository của bạn, phê duyệt pull request và chạy Pipelines với các bí mật deploy của bạn — một mật khẩu bị đánh cắp sẽ trao mã nguồn và mọi thứ nó được deploy tới vào tay người khác. Khi bật xác minh hai bước, Bitbucket hỏi mã từ ứng dụng xác thực mỗi lần bạn đăng nhập, và workspace ở gói Premium có thể bắt buộc điều này trước khi cấp quyền truy cập cho bất kỳ ai.
Bật xác minh hai bước trong Bitbucket
Đây là cài đặt riêng của Bitbucket, tách biệt với xác minh hai bước của tài khoản Atlassian: nếu bật cả hai, bạn sẽ được hỏi mã Atlassian trước rồi đến mã Bitbucket, và mỗi mã chỉ dùng được cho lời nhắc của chính nó. Trước khi bắt đầu, Bitbucket cần một địa chỉ email đã xác nhận và mật khẩu trên tài khoản Atlassian, cùng một khóa SSH — khi bật xác minh hai bước, Git phải truy cập repository qua SSH, và các Git client cũng như công cụ build phải dùng SSH hoặc token thay cho mật khẩu.
- Đăng nhập bitbucket.org trên máy tính.
- Chọn biểu tượng bánh răng Settings (Cài đặt), rồi “Personal Bitbucket settings” (Cài đặt Bitbucket cá nhân).
- Trong “Security” (Bảo mật), chọn “Two-step verification” (Xác minh hai bước) và xem các yêu cầu Bitbucket liệt kê.
- Nhập mật khẩu tài khoản Atlassian, rồi chọn “Set up two-step verification” (Thiết lập xác minh hai bước).
- Khi Bitbucket hiển thị mã QR, để nguyên trang đó và thêm vào tiện ích như hướng dẫn bên dưới — hoặc sao chép khóa từ trường “Key” (Khóa) — rồi nhập mã từ tiện ích vào trường “Verification code” (Mã xác minh).
Thêm Bitbucket vào Authenticator
- Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
- Để nguyên trang Bitbucket đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
- Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
- Quay lại Bitbucket và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
- Bitbucket xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.
Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của Bitbucket, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phíLưu sáu mã khôi phục Bitbucket
Bước cuối của thiết lập cấp cho bạn sáu mã khôi phục: hãy tải xuống, và Bitbucket cũng gợi ý in thêm một bản để làm phương án cuối cùng. Cất chúng ở nơi khác ngoài máy tính này. Mỗi mã dùng được một lần, gõ vào trường “Verification code” như một mã bình thường. Hãy giữ ít nhất hai mã chưa dùng — bạn cần hai mã để tạo mã mới hoặc tắt xác minh hai bước. “Show recovery codes” (Hiện mã khôi phục) trên trang Two-step verification sẽ hiển thị lại chúng. Atlassian không thể tắt xác minh hai bước của Bitbucket giúp bạn, nên các mã này là đường quay lại.
Mã không được chấp nhận?
Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.
Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.
Câu hỏi
- Xác minh hai bước của Bitbucket có giống của tài khoản Atlassian không?
- Không. Tài khoản Atlassian, vốn cũng dùng để đăng nhập Jira, Confluence và Trello, có xác minh hai bước riêng, còn Bitbucket Cloud có thêm một cái của riêng nó. Khi bật cả hai, bạn nhập hai mã từ hai mục khác nhau trong tiện ích — dùng mục Bitbucket ở lời nhắc của Bitbucket. Atlassian cũng yêu cầu loại dự phòng khác: một khóa khôi phục khẩn cấp thay vì sáu mã khôi phục.
- Ứng dụng xác thực nào dùng được với Bitbucket?
- Bitbucket nêu tên Authy, Google Authenticator, Duo và Microsoft Authenticator, và chấp nhận mọi ứng dụng hỗ trợ TOTP, trên điện thoại hay máy tính. Tiện ích Authenticator đọc mã QR trực tiếp từ trang Bitbucket và tạo mã trong Chrome — không cần điện thoại.
- Vì sao git push ngừng hoạt động sau khi tôi bật xác minh hai bước?
- Khi bật xác minh hai bước, Bitbucket yêu cầu Git truy cập repository qua SSH — clone, push, pull và fetch. Hãy thêm khóa SSH vào tài khoản và chuyển remote của các repository sang địa chỉ SSH; công cụ nào không dùng được SSH thì cần token thay cho mật khẩu.
- Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
- Nhập một mã khôi phục vào trường “Verification code”, rồi tắt và bật lại xác minh hai bước để thêm mã QR mới. Nếu không có mã, chọn “Forgot code” (Quên mã) ở lời nhắc và “Send recovery email” (Gửi email khôi phục): Bitbucket gửi email cho bạn trước, chờ 24 giờ — khoảng chờ không thể rút ngắn — rồi gửi liên kết đăng nhập dùng một lần, hết hạn sau 24 giờ, nên hãy kiểm tra hộp thư đến và thư mục spam kịp thời.
Mã của bạn, chỉ cách trang đăng nhập một cú nhấp
Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí