我对Google的新型两因素身份认证感到非常兴奋。在这种情况下,两因素身份验证意味着,您不仅可以基于“您所知道的东西”(您的密码)进行身份验证,还可以基于“您所拥有的东西”进行身份验证。

在这种情况下, “您拥有的东西”就是您的手机。启用此功能后,您可以向Google提供您的手机号码。然后,每当您尝试登录帐户时,Google都会向您的手机发送一条短信,其中包含您输入的六位数字,以证明您确实是您。 (有一个“记住我30天”复选框,使您在自己的计算机上看不到它,毕竟这是“您拥有的东西”。)

这如何与IMAP和POP3客户?如何通过API访问Gmail?

评论

对于我们的Android用户而言,这似乎并不安全

#1 楼

您需要为要向您的Google帐户进行身份验证的每个客户端生成一个应用程序专用密码。然后输入应用程序专用密码,而不是您的密码或密码+验证码。

您可以通过转到此页面(使用域名而不是example.com)来生成这些应用程序专用密码:

https://www.google.com/a/example.com/IssuedAuthSubTokens?hl=en&service=mail


Google在“登录到移动或桌面应用程序”页面上提供了有关执行此操作的说明。

评论


非Google Apps帐户如何使用?

– Aron Rotteveel
2011-2-19在21:50

访问代码被(幸运地)重命名为“特定于应用程序的密码”,这更具描述性。

–李Jo
2011年4月21日在15:55

@Aron Rotteveel-是的,这适用于所有Google用户

– Mbrevda
2011-12-27 11:42

请注意,这些说明具有误导性。他们说您不必再输入应用程序专用密码。实际上,我发现要进行Google浏览器同步,我必须每30天重新输入一次。

– Kyralessa
2012年2月29日在20:52

有用的信息,但不要使用灰色框中的链接,它会进入“ example.com”帐户,并要求您提供电子邮件和密码。网络钓鱼尝试?不,我只是第一次错过了“为您的域自定义”一词,只有在Google控制您的域(Google Apps)的情况下,该短语才有效。对于标准的GMail帐户,我在以下位置找到该页面:account.google.com/b/1/IssuedAuthSubTokens,但最安全的方法是登录Google,请转到“帐户”>“安全性”>“两步验证”>“编辑”>“管理应用程序”特定的密码。

–马克·贝瑞(Mark Berry)
2012年9月27日下午16:45