主题
账号安全
入口:个人设置 → 账户管理。
账号里有余额,被盗等于直接损失钱。这页建议开通就配一次,之后不用管。
账户绑定
支持绑定多种登录方式,绑了之后任意一种都能登录,不会因为忘记密码或换设备被锁在外面:
| 方式 | 说明 |
|---|---|
| 邮箱 | 最基础,建议必绑。找回密码和接收额度预警都要用 |
| GitHub | OAuth 登录 |
| OAuth 登录 | |
| LinuxDO | OAuth 登录 |
已绑定的会显示对应 ID,可以修改绑定。
至少绑两种,其中一种是邮箱
只绑一个第三方账号,那个渠道一出问题(账号停用、OAuth 授权被撤销、服务不可达)你就进不来了。邮箱是唯一能自助找回密码的方式,务必绑上。
安全设置
两步验证(2FA)
最值得花两分钟做的事。 开启后登录除密码还要输动态验证码。
设置流程:
- 点启用,扫描二维码到验证器 App(Google Authenticator、Authy、1Password 等都行)
- 把备用码保存好,页面提供「复制所有代码」
- 输入一次当前验证码完成启用
备用码就是你的后路
手机丢了、App 数据没了,备用码是唯一的自助恢复手段。存到密码管理器里,别只截图放在那台手机上。备用码可以随时「生成新的备用码」,旧的立即作废。
禁用 2FA 需要输入验证码或备用码,并确认知晓后果。
Passkey 登录
免密登录,比密码更安全,设备支持就值得开。启用后页面会显示最后使用时间。设备不支持时按钮会提示。可以随时解绑。
密码管理
支持修改密码。建议:
- 不和其他网站共用密码
- 用密码管理器生成随机密码
- 改完密码顺手去 使用日志 扫一眼有没有陌生调用
系统访问令牌
用于 API 身份验证的令牌,可以生成或重新生成。
别和 API Key 搞混
系统访问令牌是账号级的,权限比普通 API Key 大得多,不要填到第三方客户端里。给客户端用的是 令牌管理 里建的 sk- 开头的那种。
删除账户
页面底部有删除账户入口。此操作不可逆,所有数据永久删除,余额也一并消失。删之前先把余额用掉或申请处理。
怀疑账号被盗怎么办
按顺序做:

