如何为 GitHub 账户添加 passkey 并用附近设备完成登录
【免费下载链接】docsThe open-source repo for docs.github.com项目地址: https://gitcode.com/GitHub_Trending/do/docs
这篇文章面向想要摆脱密码登录的 GitHub 账户使用者:先为自己的账户注册一个 passkey(通行密钥),然后在一台没有配置 passkey 的设备(例如只支持蓝牙的笔记本)上,通过手机或平板等“附近设备”扫码或接收推送通知完成登录。整个流程基于 docs 仓库 中 passkey 认证文档,适用于能管理自己凭据的个人账户。
需要说明的前提:
- 必须先在账户中添加passkey,之后才能用 passkey 登录;
- 如果设备与浏览器支持,GitHub 也可能在登录时直接提示你注册当前设备为 passkey,但你也可以随时在账户设置里手动添加;
- 使用 GitHub Enterprise Server 时,站点管理员可能已禁用 passkey,此时无法使用该功能;
- 部分 passkey 支持通过提供方(如 iCloud、Google 账户、密码管理器)同步到多台设备,只有使用同一 passkey 提供方的设备才能共用同一 passkey。
为账户添加 passkey
在浏览器中按以下路径操作:
- 在页面右上角点击你的头像,然后选择Settings。
- 在左侧边栏的 “Access” 区域,点击Password and authentication。
- 在 “Passkeys” 区域,点击Add a passkey。
- 如果系统提示,使用密码或其他已有的认证方式完成验证。
- 在 “Configure passwordless authentication” 区域确认提示内容后,点击Add passkey。
- 按 passkey 提供方给出的步骤完成注册(例如录入指纹、Face ID 或设备密码)。
- 在下一页确认 passkey 已成功注册,然后点击Done。
第 7 步的确认页就是添加成功的判定依据。注册完成后,你可以在同一 “Passkeys” 列表中看到新条目;可同步的 passkey 名称旁会显示蓝色的Synced标签,设备绑定的 passkey 则没有该标签。
[!NOTE] 如果你使用 2FA,并且已有具备升级资格的硬件安全密钥(如 Mac Touch ID、Windows Hello),登录后 GitHub 可能提示将其升级为 passkey。升级前必须使用与该安全密钥绑定的设备:点击Add a passkey后会自动进入 “Upgrade to a passkey” 流程,核对密钥名称后点击Upgrade to passkey即可。
用主设备上的 passkey 登录
如果你当前设备已配置 passkey,登录路径是:
- 打开登录页
https://github.com/login?passkey=true(GitHub Enterprise 实例将域名替换为实例主机名,即https://HOSTNAME/login?passkey=true)。 - 点击Sign in with a passkey。
- 按浏览器或系统提示选择一个当前设备可访问的 passkey,并完成认证(例如按指纹、输入 PIN)。
完成认证后直接登录成功,无需再输入密码、完成双因素认证(2FA)或验证新设备。如果你未启用 2FA,使用 passkey 登录还会跳过通过邮件验证新设备的环节。
用附近设备完成登录
这是本文的核心场景:当前登录设备本身没有配置 passkey(例如一台没有 passkey 的笔记本),但你的手机或平板上已经注册过 passkey。步骤如下:
- 打开登录页
https://github.com/login?passkey=true。 - 点击Sign in with a passkey。
- 按浏览器或系统提示,选择一个可作为附近设备访问的 passkey(例如手机或平板上的 passkey)。
- 继续按提示启动认证流程,具体形式取决于认证器,常见的是扫描 QR 码或向附近设备触发推送通知。
- 在附近设备上按提示完成认证。例如使用 iPhone 时,可以通过 Face ID 或输入设备密码完成。
附近设备完成认证后,原设备即完成登录。
限制与边界说明
- 同步型 vs 设备绑定型:通过 iCloud、Google 账户或密码管理器备份的 passkey 可跨设备使用;而设备绑定型(device-bound)passkey 无法同步,例如注册在 FIDO2 硬件密钥(如 YubiKey)上的 passkey 不会同步。如果你只使用设备绑定型 passkey,建议至少在两台不同设备上各注册一个 passkey,防止丢失其中一台设备后无法登录。
- 丢失设备后的恢复:同步型 passkey 可以通过登录你的 passkey 提供方账户来恢复;设备绑定型 passkey 在设备丢失或被重置后无法恢复。
- 升级安全密钥的平台差异:文档指出各操作系统和浏览器对升级安全密钥的支持不一致,如果升级过程中出现失败,建议先删除该安全密钥再重新注册。
- GHE 环境:GitHub Enterprise Server 的站点管理员可能已禁用 passkey,此时页面上不会出现相关选项。
如果你希望了解 passkey 的底层机制(公钥/私钥对、phishing 防护原理)和设备支持情况,可继续阅读 About passkeys;passkey 的删除操作参见 Managing your passkeys。
【免费下载链接】docsThe open-source repo for docs.github.com项目地址: https://gitcode.com/GitHub_Trending/do/docs
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考