---
title: 管理登录方式
description: 在 With 门户中添加 passkey、关联第三方登录、启用邮箱验证码并移除凭据。
editUrl: true
head: []
template: doc
sidebar:
  order: 2
  hidden: false
  attrs: {}
pagefind: true
draft: false
---

登录方式用来证明“这是你的账户”。一个 Sudomimus 账户可以同时拥有多种登录方式：passkey、邮箱验证码、Google、GitHub、Discord、Battle.net、X、Steam 和企业联合登录。

打开 [`with.sudomimus.com`](https://with.sudomimus.com)，进入 **Account → Sign-in methods**。

## 添加 passkey

Passkey 必须在 `via.sudomimus.com` 上创建，因为浏览器会把 passkey 绑定到特定 relying-party 域名。

在 With 门户中：

1. 打开 **Sign-in methods**。
2. 给 passkey 起一个名字，例如 `Work laptop` 或 `Security key`。
3. 选择 **Add passkey**。
4. 在 `via.sudomimus.com` 上完成浏览器的 passkey 提示。
5. 回到 With 门户，确认添加成功。

你可以添加多个 passkey。建议使用能认出设备的名称，方便以后管理。

## 关联第三方登录

第三方登录关联从 With 门户开始，随后会跳到 `via.sudomimus.com` 或上游提供方完成。

当你想让同一个账户也支持 Google、GitHub 等登录方式时，使用这个功能。如果该第三方账户已经关联到别处，门户会阻止这次关联，不会悄悄挪走。

如果 OAuth 或 Steam 返回的已验证邮箱会让账户同时受不同的 `SSO_ONLY` 外部连接管控，Sudomimus 也会阻止关联且不会写入数据。因为选择任何一个 IdP 都会绕过另一个域名所有者的策略。

## 启用邮箱验证码

如果账户还没有邮箱验证码登录方式，可以在登录方式页面添加。请使用你长期控制、能持续收信的邮箱。

邮箱归属和邮箱验证码不是一回事：已验证邮箱可以作为资料的一部分，邮箱验证码则是一种登录方式。

## 处理 SSO 权威冲突

当账户的现有已验证邮箱分别属于要求不同 SSO 外部连接的域名时，登录方式页面会显示红色警告。警告存在期间，账户不能开始新的登录或获得新令牌；已经签发的访问令牌只会继续有效到其正常过期时间。

请联系相关域名管理员或 Sudomimus 工作人员，统一域名策略、移除冲突的已验证邮箱，或把身份拆分到不同账户。系统会实时计算冲突；域名策略和邮箱归属不再冲突后，警告会自动消失。

## 移除登录方式

不再控制的凭据应及时移除，例如旧设备上的 passkey，或已经不用的第三方账户。

移除前请确认：

- 账户至少还保留另一种登录方式。
- 不要移除当前设备唯一可用的登录方式。
- 丢失或在共享设备上创建的 passkey 应尽快移除。

## 相关阅读

- [账户与凭据](/zh-cn/concepts/accounts-and-credentials/) —— 账户、邮箱和认证方式之间的关系。
- [Layer 1 — 认证规则](/zh-cn/application-rules/authentication-rules/) —— 应用可以允许哪些登录方式。