Vercel 账户可以部署到生产环境,保存着项目的环境变量——API 密钥、数据库 URL——还决定着你的域名指向什么内容。谁用你的密码登录,就能改动这一切。开启 2FA 后,Vercel 还会要求输入身份验证器中的六位数验证码;团队也可以把它作为成员资格的前提:强制 2FA 的团队会阻止未开启的成员访问。
在 Vercel 开启双重验证
Vercel 提供两种方式:身份验证器应用和通行密钥(例如安全密钥或电脑的指纹登录)。下面的步骤设置的是身份验证器应用;通行密钥可以同时添加。
- 在电脑上登录 Vercel。
- 打开账户设置,选择「Authentication」(身份验证)——或直接访问 vercel.com/account/settings/authentication。
- 在「Two-Factor Authentication」(双重验证)部分,打开开关启用 2FA。
- 选择身份验证器应用作为验证方式。
- Vercel 显示二维码时,保持该页面打开,按下文所述添加到扩展中——或复制 Vercel 显示的密钥手动输入——然后输入扩展中的六位数验证码确认。
将 Vercel 添加到 Authenticator
- 从 Chrome Web Store 安装身份验证器 2FA,并把它固定到工具栏,这样点一下图标就能打开。
- 保持 Vercel 显示二维码的页面不要关闭。点击 Authenticator 图标,然后依次选择「添加账户」→「二维码」→「从屏幕扫描QR码」。
- 账户会出现在列表中,并显示一个每 30 秒变化一次的六位数验证码。你可以随意重命名——名称只给你自己看。
- 回到 Vercel,把当前验证码填入确认框。如果它快要过期,就等下一个。
- Vercel 会提示双重验证已开启。之后每次登录都会要求输入验证码——点击扩展图标复制即可。
没有二维码,或者扫不出来?在 Vercel 的设置页面找到手动输入密钥的选项,复制密钥,然后在扩展中通过「添加账户」→「手动输入」→「密钥」添加。
免费安装身份验证器 2FA(Chrome 扩展)保存 Vercel 恢复代码
设置好 2FA 后,Vercel 会提示你保存恢复代码。把它们存放在这台电脑以外的地方——丢失身份验证器时,就靠它们进入账户。每个代码只能用一次,你可以随时在同一个 Authentication 设置中生成新的一组。
验证码不被接受?
最常见的是二维码变了:每当设置页面被刷新或重新打开,网站都会生成一个新的二维码,所以你先前添加的账户就对不上了。重新开始设置,添加现在屏幕上的二维码,并立即输入它的验证码。同一个网站有两个条目?用最新的那个。其他原因:验证码为什么被拒绝。
密钥是手动输入的?把它粘贴到TOTP 验证码生成器中,对比生成的验证码与扩展中的是否一致。如果不一致,说明密钥复制错了——请重新添加账户。
常见问题
- 没有手机能用 Vercel 2FA 吗?
- 可以。Vercel 以 Google Authenticator 为例,但任何能生成标准基于时间的验证码的应用都可以——包括 Authenticator 扩展,它能直接读取设置页面上的二维码,并在 Chrome 中生成验证码。Vercel 提供的另一种方式是电脑上的通行密钥。
- 如果我无法使用身份验证器了怎么办?
- 在双重验证提示中使用一个恢复代码,或者使用你添加过的通行密钥。然后重新设置身份验证器,并保存新的代码。两者都没有的话,只能请 Vercel 恢复账户,这需要你证明账户归你所有。
- 我的 Vercel 团队强制要求 2FA,对我有什么影响?
- 在你的账户开启 2FA 之前,你无法访问团队的资源,你为团队触发的构建会失败,与你账户关联的 CI 令牌也会失效。访问团队仪表板时,Vercel 会提示你进行设置;开启后,一切恢复正常。服务账户和机器人同样需要 2FA。
- 为什么 Vercel 提示我的验证码不对?
- 通常是二维码变了:如果设置被关闭或重新开始,Vercel 会生成新的二维码,你先前添加的账户就对不上了。从扩展中删除它,添加现在屏幕上的二维码,并立即输入它的验证码。如果有两个 Vercel 条目,用最新的那个。
验证码就在登录页旁边,一键即得
Authenticator 把你的 2FA 验证码保存在浏览器里,只存放在你自己的设备上——可免费使用、开源,无需注册账户,也不需要手机。内置本地备份和可选的密码保护。
免费安装身份验证器 2FA(Chrome 扩展)