当网站提示你的 2FA 验证码无效时,验证码本身通常没有问题——只是它属于另一个二维码,而不是网站正在等待的那个。最常见的原因:网站生成了新的二维码,因为设置页面被刷新或重新打开了,所以你先添加的账户对不上了;同一个网站在你的身份验证器里有两个条目,而你用了旧的那个;2FA 是在另一个应用或另一部手机上设置的;或者网站要的是短信、电子邮件或备用码,而不是应用里的验证码。
较少见的情况是:验证码在你输入时过期了,或者手动输入的密钥有错。设备时钟排在最后:它对手机应用有影响,解决办法是开启自动设置日期和时间。下面按人们遇到的先后顺序,逐一列出每个原因及其解决方法。
1. 网站生成了新的二维码
这是设置过程中最容易让人中招的情况。每当 2FA 设置页面被刷新、重新打开或从头开始,网站都会生成一个新的密钥——以及一个新的二维码。Remote 的帮助中心正是这样描述的:之前扫描过的任何二维码都会失效。你的身份验证器仍在显示第一个二维码的验证码,网站却在等新二维码的验证码,而屏幕上没有任何提示告诉你它们已经对不上了。
解决方法: 在网站上重新开始 2FA 设置,并停留在那个页面。添加现在屏幕上的二维码——在我们的扩展中依次点「添加账户」→「二维码」→「从屏幕扫描QR码」——然后立即把它显示的验证码填回网站,不要刷新或离开页面。然后保存网站提供的备用码。
关闭再重新开启 2FA,或者点击「更换身份验证器应用」之后,也会发生同样的事:应用里的旧条目会失效,只有新的二维码才算数。
2. 验证码来自另一个条目
第二次尝试设置后,同一个网站往往会以相同的名称在列表中出现两次。只有最后添加的那个二维码对应的条目有效——旧条目属于网站已经作废的二维码。设置过程中,网站要的始终是你刚刚添加的那个账户的验证码。
同一个网站上有两个账户时也会搞混——比如一个个人 Google 账号和一个工作 Google 账号。对于验证码错误,Google 自己的建议就是检查验证码对应的服务和账户是否正确。要看验证码下方的名称,而不只是图标。
解决方法: 使用最新的条目。它的验证码被接受之后,就可以删除旧条目——删除前先导出一份备份(「设置」→「导出」),以防删错。
3. 2FA 是在另一个应用或另一部手机上设置的
身份验证器只显示添加到它里面的账户的验证码。如果你几个月前用 Google Authenticator、Microsoft Authenticator 或一部旧手机为某个网站开启了 2FA,它的验证码就在那里——之后在别处添加的条目不会对得上,除非它是用同一个二维码添加的。
解决方法: 从设置时使用的那个应用中获取验证码。要迁移这个账户,可以从那个应用导出——Google Authenticator 的导出二维码可以直接导入我们的扩展,见从 Google Authenticator 导入——或者登录网站,打开它的 2FA 设置,这次用新应用重新设置身份验证器。在新应用的验证码被接受之前,先保留旧应用。更多内容见把 2FA 转移到新手机。
4. 网站要的是另一种验证码
并不是每个六位数输入框都在等你的身份验证器。很多网站会通过短信或电子邮件发送验证码——在登录时,或者在开启 2FA 之前用来确认你的地址——在那里只有这个验证码有效。Remote 的帮助中心也指出了这一点:发送到你邮箱的验证码,并不是身份验证器应用生成的 2FA 验证码。如果页面写着「我们已向……发送验证码」,请去查看短信或收件箱,而不是应用。
有些登录页面要的是备用码(也叫恢复代码):也就是你设置 2FA 时网站以列表形式给你的一次性代码。它们在你保存的纸上或文件里,不在身份验证器中——而且它们不是密钥,所以把其中一个当作账户添加到身份验证器里,生成的验证码不会被任何网站接受。弄丢了?以 Google 为例,只要你仍处于登录状态,就可以在两步验证设置中获取新的备用码。
解决方法: 读一读输入框上方的文字。「身份验证器应用」「验证应用」或「应用中的验证码」指的是身份验证器;其他说法则指短信、电子邮件或备用码列表。
5. 验证码在你输入时过期了
大多数身份验证器验证码每 30 秒变化一次——Microsoft 为自家应用写的常见问题解答也是这么说的。在验证码最后几秒输入的话,送到网站时它可能已经变了。
解决方法: 如果计时快走完了,就等下一个验证码,然后立即输入。在我们的扩展中,点击验证码即可复制,所以可以粘贴而不用手打。
6. 密钥复制时出了错
如果你是手动输入密钥而不是扫描二维码来添加账户,错一个字符就会变成另一个密钥。它生成的验证码看起来完全正常,只是会被拒绝。
解决方法: 在网站的设置页面上——同一个页面,不要刷新——重新复制密钥,粘贴到我们的 TOTP 验证码生成器中,它在你的浏览器中运行,不保存任何内容。把它生成的验证码和身份验证器中的对比。如果不同,说明身份验证器里的密钥有误:删除该条目,通过粘贴密钥或扫描二维码重新添加。如果相同,网站却仍然不接受,就回到第一个原因。
少数服务使用八位数字、SHA256 或 60 秒周期,而不是常见的六位数字、SHA1 和 30 秒。二维码里带有这些设置,手动输入的密钥则没有,所以要按网站的说明设置——见算法、位数和周期。
7. 最后:设备时钟
验证码由密钥和当前时间生成,所以时钟不准的设备上的应用,生成的验证码会被拒绝。使用手机应用时,请在手机设置中开启自动设置日期和时间。Google Authenticator 依赖手机自身的时钟——Google 在 7.0 版中移除了它单独的时间校正设置。
使用 身份验证器 2FA 则无需任何调整:扩展会自行对照多个来源检查时间,在你的电脑时钟不准时自动校正验证码。只有在它无法做到时,才会显示关于时间的警告——这时请按照常见问题中的步骤操作。
还是登录不了?
常见问题
- 账户明明是对的,为什么身份验证器的验证码还是无效?
- 最常见的原因是你添加账户后,网站又生成了新的二维码——它的设置页面被刷新或重新打开了。你的应用显示的是旧二维码的验证码,网站等的却是新的。重新开始设置,添加现在屏幕上的二维码,并在不离开页面的情况下输入它的验证码。完整的原因列表见常见问题。
- 为什么我的 Google Authenticator 验证码不对?
- 原因和其他身份验证器一样:有更新的二维码、同一账户的旧条目、另一个 Google 账号的验证码,或者在输入时过期的验证码。Google 自己的检查清单还提到了手机时钟:自 7.0 版起,Google Authenticator 使用手机的时间,所以请开启自动设置日期和时间。
- 手机上的验证码和扩展里的不一样,哪个是对的?
- 由网站最后发放的那个二维码生成的才是对的。保存了同一个密钥的两个应用,在同一时刻会显示同样的验证码,所以验证码不同说明两个条目来自不同的二维码——只有最新的那个有效。
- 需要校准电脑的时钟吗?
- 使用我们的扩展不需要:它会自行测量时间并校正验证码。只有在它显示关于时间的警告时才需要处理——关于时间同步的常见问题中有具体步骤。使用手机应用时,请在手机上开启自动设置日期和时间。
- 删除账户再重新添加,能修好验证码吗?
- 只有添加网站当前显示的二维码才行。重新添加同一个旧密钥,得到的还是同样的验证码。删除任何内容之前先导出一份备份,并在新条目的验证码被接受之前保留旧条目。
- 如何不登录就检查密钥是否正确?
- 把它粘贴到 TOTP 验证码生成器中:它会显示该密钥此刻生成的验证码,计算在你的浏览器中完成。如果和你的身份验证器一致,说明密钥添加正确。
在 Chrome 中获取 2FA 验证码,直接从屏幕设置
身份验证器 2FA 可以直接扫描网页上的设置二维码,并自动校正不准的电脑时钟。可免费使用、开源、无需账号。
免费将 身份验证器 2FA 添加到 Chrome信息来源
核对于 2026年10月9日。如果本文有任何错误或已过时,请告诉我们,我们会修正。