管理登录方式
登录方式用来证明“这是你的账户”。一个 Sudomimus 账户可以同时拥有多种登录方式:passkey、邮箱验证码、Google、GitHub、Discord、Battle.net、X、Steam 和企业联合登录。
打开 with.sudomimus.com,进入 Account → Sign-in methods。
添加 passkey
Section titled “添加 passkey”Passkey 必须在 via.sudomimus.com 上创建,因为浏览器会把 passkey 绑定到特定 relying-party 域名。
在 With 门户中:
- 打开 Sign-in methods。
- 给 passkey 起一个名字,例如
Work laptop或Security key。 - 选择 Add passkey。
- 在
via.sudomimus.com上完成浏览器的 passkey 提示。 - 回到 With 门户,确认添加成功。
你可以添加多个 passkey。建议使用能认出设备的名称,方便以后管理。
关联第三方登录
Section titled “关联第三方登录”第三方登录关联从 With 门户开始,随后会跳到 via.sudomimus.com 或上游提供方完成。
当你想让同一个账户也支持 Google、GitHub 等登录方式时,使用这个功能。如果该第三方账户已经关联到别处,门户会阻止这次关联,不会悄悄挪走。
如果 OAuth 或 Steam 返回的已验证邮箱会让账户同时受不同的 SSO_ONLY 外部连接管控,Sudomimus 也会阻止关联且不会写入数据。因为选择任何一个 IdP 都会绕过另一个域名所有者的策略。
启用邮箱验证码
Section titled “启用邮箱验证码”如果账户还没有邮箱验证码登录方式,可以在登录方式页面添加。请使用你长期控制、能持续收信的邮箱。
邮箱归属和邮箱验证码不是一回事:已验证邮箱可以作为资料的一部分,邮箱验证码则是一种登录方式。
处理 SSO 权威冲突
Section titled “处理 SSO 权威冲突”当账户的现有已验证邮箱分别属于要求不同 SSO 外部连接的域名时,登录方式页面会显示红色警告。警告存在期间,账户不能开始新的登录或获得新令牌;已经签发的访问令牌只会继续有效到其正常过期时间。
请联系相关域名管理员或 Sudomimus 工作人员,统一域名策略、移除冲突的已验证邮箱,或把身份拆分到不同账户。系统会实时计算冲突;域名策略和邮箱归属不再冲突后,警告会自动消失。
移除登录方式
Section titled “移除登录方式”不再控制的凭据应及时移除,例如旧设备上的 passkey,或已经不用的第三方账户。
移除前请确认:
- 账户至少还保留另一种登录方式。
- 不要移除当前设备唯一可用的登录方式。
- 丢失或在共享设备上创建的 passkey 应尽快移除。
- 账户与凭据 —— 账户、邮箱和认证方式之间的关系。
- Layer 1 — 认证规则 —— 应用可以允许哪些登录方式。