两步验证

为账号登录增加动态验证码保护,有效提升账户安全性,防止密码泄露导致的非法登录
标识admin2fa
版本号1.0
文件大小59.5KB
发布时间2026-08-25
PHP兼容>=7.0
作者 1CMS
获取
¥36.00
请在您的网站后台-应用商店内购买此应用.

两步验证(admin2fa)

为 1CMS 后台账号登录增加基于 TOTP(基于时间的一次性密码) 的动态验证码保护,有效防止因密码泄露导致的非法登录,提升账号安全性。

功能特性

  • 登录时在账号密码之外,额外校验 6 位动态验证码
  • 支持主流 TOTP 身份验证器:Google Authenticator、Microsoft Authenticator、腾讯身份验证器(微信小程序)等
  • 后台自助绑定 / 解绑两步验证
  • 支持管理员取消其他账号的绑定(需相应权限)
  • 动态验证码错误次数限制,防止暴力破解
  • 自动生成二维码,扫码即可绑定,也可手动输入密钥

使用说明

绑定两步验证

  1. 登录后台后,点击顶部用户菜单中的「两步验证」(或访问后台应用主页)。
  2. 使用身份验证器 App 扫描页面左侧的二维码。
  3. 若无法扫码,可点击「查看密钥」手动将密钥输入到身份验证器中。
  4. 在输入框内填写验证器显示的 6 位动态码,点击「验证并绑定」。

绑定成功后,页面会显示「两步验证已开启」。

登录后台

开启两步验证后,登录流程变为:

  1. 输入正确的账号密码提交。
  2. 弹出验证码输入框,输入身份验证器中当前的 6 位动态码。
  3. 验证通过后即可进入后台。

动态验证码每 30 秒更新一次,请在有效期内完成输入。连续错误会触发频率限制。

解绑两步验证

  1. 进入「两步验证」页面。
  2. 在「解除绑定」区域输入当前 6 位动态码。
  3. 点击「解除绑定」。

常见问题

Q:扫码后提示验证码错误? 请确认设备时间已开启「自动同步」,时间偏差过大会导致动态码不匹配。

Q:换手机 / 丢失设备后无法登录怎么办? 请让具备权限的管理员在后台「两步验证」页面通过「取消其他账号绑定」解除绑定后重新登录并绑定。

Q:登录时没有弹出验证码输入框? 请确认应用已启用,且当前账号已成功绑定两步验证。