跳转至

01 · 身份验证设置

入口路径:后台 → 左侧导航最底部"身份验证设置" 目标读者:所有后台账号持有者(副组长 / 客服主管 / 运营 / 风控) 资料来源/Users/bob/Documents/澎湃后台/身份验证设置.png 最后更新:2026-05-11 作者:Bob/Aimee


一、功能定位

身份验证设置是后台账号的安全中心,只有两件事:

  1. 修改登录密码 —— 随时改
  2. Google 双因素验证(2FA) —— 一次绑定,登录时叠加 6 位 OTP

🔑 强制要求:拿到后台账号的第一件事就是开启 Google Authenticator。任何 P0 级账号若发现未启用 2FA,副组长有权立即冻结该账号。


二、按岗位分流:自绑 vs 代绑

并不是所有账号都让本人绑 Google 验证码——按岗位分两种处理:

类型 适用岗位 流程
自绑 现场管理人员(副组长 / 运营 / 风控 / 客服主管 / 财务等) 拿到账号 → 自己在手机 Authenticator 扫码绑定 → 自己保管 OTP
代绑 远程岗位(如远程客服) 现场管理员开账号 → 在自己手机绑定 2FA → 把账号密码交给远程员工 → 员工每次登录时找现场管理员要当时的 6 位 OTP

三、界面截图

身份验证设置主页面 · 登录密码 + Google 双因素

页面顶部信息条会显示:

  • 平台代号(如 p222
  • 服务器时区GMT +8:00
  • 关闭提示音 开关 ❓(功能含义待确认:估计是订单铃声开关)

四、操作流程

3.1 修改登录密码

步骤 操作
1 点击右侧"修改登录密码"蓝色按钮
2 弹窗内输入旧密码、新密码、确认密码 ❓(截图未提供弹窗细节,密码强度规则待确认)
3 提交后当前会话立即失效,需用新密码重新登录

💡 推荐:每 90 天主动改一次;离职 / 转岗 / 怀疑泄露立即改。

3.2 开启 Google 双因素验证

⚠️ 当前截图显示状态为 "已开启",右侧按钮变成红色的 "关闭双重验证"。下面流程是首次开启的步骤(截图未覆盖未开启状态的初始界面 ❓):

步骤 操作
1 在手机上安装 Google Authenticator 或 Authy / 1Password 等兼容应用
2 点击"开启双重验证"(关闭状态下显示)
3 后台弹出二维码 ❓(截图未覆盖此弹窗)
4 扫码绑定,应用立即开始每 30 秒生成 6 位 OTP
5 输入当前 OTP 完成绑定
6 务必抄写或截图保存"恢复密钥" ❓(截图未确认是否提供恢复密钥)
7 此后每次登录除账号密码外,必须输入 OTP 才能进入后台

3.3 关闭 / 重置双重验证

场景 操作
临时关闭 当前页面点红色"关闭双重验证",二次确认后撤除
换手机 先关闭再重新开启(无法直接换设备)
丢失手机 / 卸载 App ❓ 必须联系平台技术方解绑(流程待确认)

五、注意事项

  1. OTP 时间漂移:手机系统时间偏差超过 ±30 秒会导致 OTP 失败。Android / iOS 都打开"自动校准时间"。
  2. 不要把恢复密钥发到工作群 —— 一旦泄露等同于第二把钥匙。
  3. 双因素绑定后,浏览器自动登录脚本(Tampermonkey 等)需要单独处理 OTP 字段(内部记忆 reference_fcm_helper_architecture 有 OTP 自动化实践)❓ 如澎湃 3F 自动化未对接可后补。
  4. 跨终端登录:换电脑登录仍然需要二次验证,不是首次绑定。

六、待确认清单

  1. 关闭提示音功能的具体作用(订单 / 工单 / 全局)?
  2. 登录密码强度规则(长度、特殊字符要求)?
  3. 2FA 首次开启的弹窗长什么样?是否提供恢复密钥?
  4. 2FA 关闭是否需要输入当前 OTP 才能确认?
  5. 2FA 应急解绑流程:丢手机后如何联系运维?

七、相关文档