什么是 Google 身份验证器?
Google 身份验证器 是一款由谷歌开发的双因素认证(2FA)应用,它的核心作用是生成一次性验证码(TOTP,基于时间的一次性密码)。

当你为某个账户(如 Google、Apple、Facebook、Microsoft、GitHub 或你的银行账户)开启了双因素认证后,登录时除了需要输入你的密码,还需要输入这个应用生成的6位或8位数字代码,这极大地增强了你的账户安全性,因为即使别人知道了你的密码,没有你的手机也无法登录。
在安卓手机上如何安装和设置?
第1步:下载和安装
你可以通过以下两种方式安装 Google 身份验证器:
-
Google Play 商店(推荐):
- 打开你安卓手机上的 Google Play 商店 应用。
- 在搜索框中输入 “Google 身份验证器” (Google Authenticator)。
- 在搜索结果中找到由 Google LLC 发布的应用,点击“安装”。
-
APK 文件(适用于无法访问 Google Play 的设备):
(图片来源网络,侵删)- 访问一个可信的 APK 下载网站(如 APKMirror)。
- 搜索 “Google Authenticator” 并下载最新版本的 APK 文件。
- 下载后,打开文件并按照屏幕提示进行安装。注意:从非官方渠道下载存在安全风险,请务必确保来源可靠。
第2步:添加账户
安装完成后,打开应用,你会看到一个空列表,你需要将需要保护的账户添加到应用中,通常有两种方法:
扫码添加(最常用、最方便)
这是最推荐的方法,适用于绝大多数支持 2FA 的网站或服务。
-
在目标网站上开启 2FA:
- 登录你想开启双因素认证的网站(例如你的 Google 账户、GitHub 等)。
- 进入“安全设置”或“账户设置”页面。
- 找到“双因素认证”或“2-Step Verification”选项,并按照提示开启它。
- 在设置过程中,网站会显示一个 QR 二维码。
-
在 Google 身份验证器中扫码:
(图片来源网络,侵删)- 打开你手机上的 Google 身份验证器应用。
- 点击 号或 “开始设置” 按钮。
- 选择 “扫描条形码” (Scan a barcode)。
- 将手机摄像头对准网页上显示的 QR 码。
- 应用会自动识别并添加账户,添加成功后,你会在应用列表中看到该账户及其对应的6位数字代码。
手动添加(适用于没有 QR 码的情况)
有些情况下,你可能无法扫描二维码(例如在另一台设备上设置,或者二维码无法显示)。
-
在目标网站上获取密钥:
- 在开启 2FA 的过程中,除了 QR 码,网站通常还会提供一个 “手动输入密钥” 的选项。
- 点击它,你会得到一串以 “OTPAuth” 开头的链接,或者一个 16位或32位的字母+数字密钥。
-
在 Google 身份验证器中手动输入:
- 打开 Google 身份验证器应用,点击 号。
- 选择 “手动输入帐号密钥” (Enter a setup key manually)。
- 输入账户的 名称("My Google Account")。
- 输入你从网站上获取的 密钥。
- 重要:确保勾选 “基于时间” (Time-based) 选项(这是默认选项)。
- 点击“添加”,应用会生成验证码。
第3步:验证并完成设置
添加账户后,应用会显示一个6位数字的验证码,以及一个倒计时(通常30秒刷新一次)。
- 回到你正在设置 2FA 的网页。
- 在验证码输入框中,输入应用中显示的数字。
- 点击“验证”或“确认”按钮。
- 如果验证成功,恭喜你!你的账户现在已经受到了 Google 身份验证器的保护。
如何使用和管理?
日常使用
- 当你登录已启用 2FA 的账户时,在输入用户名和密码后,系统会要求你输入验证码。
- 打开 Google 身份验证器应用,找到对应的账户,输入当前显示的6位数字即可。注意:码会每30秒刷新一次,请务必在有效时间内输入。
管理已添加的账户
- 查看代码:打开应用即可看到所有账户的验证码。
- 重命名账户:长按你想要重命名的账户,在弹出的菜单中选择“重命名”。
- 删除账户:长按你想要删除的账户,在弹出的菜单中选择“删除”。注意:删除应用中的账户并不会关闭该账户的 2FA 功能,如果你误删了,可以重新通过扫码或手动添加的方式恢复。
重要注意事项与最佳实践
-
切勿卸载应用或丢失手机! 这是最关键的一点,如果你卸载了 Google 身份验证器,或者丢失了手机,你将无法获取验证码,从而可能被永久锁定在已启用 2FA 的账户之外,恢复过程极其复杂,甚至可能无法恢复。
-
务必备份恢复密钥!
- 这是你的“救命稻草”! 几乎所有在开启 2FA 时,都会提供一个或多个 “恢复码” (Recovery Codes)。
- 请务必将这些恢复码抄写下来,保存在一个绝对安全的地方,比如一个加密的密码管理器中,或者打印出来锁在保险柜里,每个恢复码只能使用一次。
- 当你无法使用手机验证码时(例如手机丢失、手机恢复出厂设置、应用被误删),你可以使用这些恢复码来重新访问你的账户。
-
更换手机怎么办?
- 最佳方法:在新手机上安装 Google 身份验证器,然后用旧手机扫描新应用上的二维码进行“转移”,或者,在新手机上手动添加所有账户,然后使用你保存的恢复码在旧设备上禁用 2FA,再在新设备上重新启用。
- 备选方法:如果你有保存的恢复码,可以在新手机上安装应用,然后使用恢复码登录你的账户,并重新设置 2FA。
-
屏幕截图风险:不要对验证码或恢复码进行截图,并将图片保存在手机相册或网盘中,一旦手机丢失或中毒,这些信息也会泄露。
-
考虑替代方案:Google 身份验证器会将验证码绑定到设备本身,如果你希望更换设备时更方便,可以考虑使用 Authy 或 Microsoft Authenticator 这类支持 多设备同步 的应用,它们通常使用你的手机号或账户进行云同步,更换手机后登录一下即可恢复所有验证码,但前提是你必须先保证主设备安全。
希望这份详细的指南能帮助你顺利使用 Google 身份验证器,保护好你的账户安全!
