news 2026/9/13 7:07:19

如何为 GitHub 账户添加 passkey 并用附近设备完成登录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何为 GitHub 账户添加 passkey 并用附近设备完成登录

如何为 GitHub 账户添加 passkey 并用附近设备完成登录

【免费下载链接】docsThe open-source repo for docs.github.com项目地址: https://gitcode.com/GitHub_Trending/do/docs

这篇文章面向想要摆脱密码登录的 GitHub 账户使用者:先为自己的账户注册一个 passkey(通行密钥),然后在一台没有配置 passkey 的设备(例如只支持蓝牙的笔记本)上,通过手机或平板等“附近设备”扫码或接收推送通知完成登录。整个流程基于 docs 仓库 中 passkey 认证文档,适用于能管理自己凭据的个人账户。

需要说明的前提:

  • 必须先在账户中添加passkey,之后才能用 passkey 登录;
  • 如果设备与浏览器支持,GitHub 也可能在登录时直接提示你注册当前设备为 passkey,但你也可以随时在账户设置里手动添加;
  • 使用 GitHub Enterprise Server 时,站点管理员可能已禁用 passkey,此时无法使用该功能;
  • 部分 passkey 支持通过提供方(如 iCloud、Google 账户、密码管理器)同步到多台设备,只有使用同一 passkey 提供方的设备才能共用同一 passkey。

为账户添加 passkey

在浏览器中按以下路径操作:

  1. 在页面右上角点击你的头像,然后选择Settings
  2. 在左侧边栏的 “Access” 区域,点击Password and authentication
  3. 在 “Passkeys” 区域,点击Add a passkey
  4. 如果系统提示,使用密码或其他已有的认证方式完成验证。
  5. 在 “Configure passwordless authentication” 区域确认提示内容后,点击Add passkey
  6. 按 passkey 提供方给出的步骤完成注册(例如录入指纹、Face ID 或设备密码)。
  7. 在下一页确认 passkey 已成功注册,然后点击Done

第 7 步的确认页就是添加成功的判定依据。注册完成后,你可以在同一 “Passkeys” 列表中看到新条目;可同步的 passkey 名称旁会显示蓝色的Synced标签,设备绑定的 passkey 则没有该标签。

[!NOTE] 如果你使用 2FA,并且已有具备升级资格的硬件安全密钥(如 Mac Touch ID、Windows Hello),登录后 GitHub 可能提示将其升级为 passkey。升级前必须使用与该安全密钥绑定的设备:点击Add a passkey后会自动进入 “Upgrade to a passkey” 流程,核对密钥名称后点击Upgrade to passkey即可。

用主设备上的 passkey 登录

如果你当前设备已配置 passkey,登录路径是:

  1. 打开登录页https://github.com/login?passkey=true(GitHub Enterprise 实例将域名替换为实例主机名,即https://HOSTNAME/login?passkey=true)。
  2. 点击Sign in with a passkey
  3. 按浏览器或系统提示选择一个当前设备可访问的 passkey,并完成认证(例如按指纹、输入 PIN)。

完成认证后直接登录成功,无需再输入密码、完成双因素认证(2FA)或验证新设备。如果你未启用 2FA,使用 passkey 登录还会跳过通过邮件验证新设备的环节。

用附近设备完成登录

这是本文的核心场景:当前登录设备本身没有配置 passkey(例如一台没有 passkey 的笔记本),但你的手机或平板上已经注册过 passkey。步骤如下:

  1. 打开登录页https://github.com/login?passkey=true
  2. 点击Sign in with a passkey
  3. 按浏览器或系统提示,选择一个可作为附近设备访问的 passkey(例如手机或平板上的 passkey)。
  4. 继续按提示启动认证流程,具体形式取决于认证器,常见的是扫描 QR 码向附近设备触发推送通知
  5. 在附近设备上按提示完成认证。例如使用 iPhone 时,可以通过 Face ID 或输入设备密码完成。

附近设备完成认证后,原设备即完成登录。

限制与边界说明

  • 同步型 vs 设备绑定型:通过 iCloud、Google 账户或密码管理器备份的 passkey 可跨设备使用;而设备绑定型(device-bound)passkey 无法同步,例如注册在 FIDO2 硬件密钥(如 YubiKey)上的 passkey 不会同步。如果你只使用设备绑定型 passkey,建议至少在两台不同设备上各注册一个 passkey,防止丢失其中一台设备后无法登录。
  • 丢失设备后的恢复:同步型 passkey 可以通过登录你的 passkey 提供方账户来恢复;设备绑定型 passkey 在设备丢失或被重置后无法恢复。
  • 升级安全密钥的平台差异:文档指出各操作系统和浏览器对升级安全密钥的支持不一致,如果升级过程中出现失败,建议先删除该安全密钥再重新注册。
  • GHE 环境:GitHub Enterprise Server 的站点管理员可能已禁用 passkey,此时页面上不会出现相关选项。

如果你希望了解 passkey 的底层机制(公钥/私钥对、phishing 防护原理)和设备支持情况,可继续阅读 About passkeys;passkey 的删除操作参见 Managing your passkeys。

【免费下载链接】docsThe open-source repo for docs.github.com项目地址: https://gitcode.com/GitHub_Trending/do/docs

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/13 7:07:18

运算放大器设计实战:虚短虚断、11种经典电路与稳定性分析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/13 7:06:01

Chrome DevTools MCP与Playwright MCP选型对比指南

最近AI Agent这块被MCP刷屏了,浏览器的自动化又刚好是所有Agent落地时绕不开的硬骨头。我在实际项目里同时用了Chrome DevTools MCP和Playwright MCP,这两者虽然都叫”浏览器MCP“,但定位、能力和适用场景的差距比很多人想象中要大得多。这篇…

作者头像 李华
网站建设 2026/9/13 7:05:59

千问 LeetCode 75. 颜色分类 JavaScript实现

用 JavaScript 来实现 LeetCode 75(颜色分类)同样非常经典。针对这道题,这里为你提供两种最核心的解法: 方法一:三指针法(最优解) 这是面试官最希望看到的解法。利用三个指针在数组上原地操作&a…

作者头像 李华
网站建设 2026/9/13 7:05:48

Apache POI深度实践:替代EasyExcel的性能与可控性方案

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华