跳转到内容

管理登录方式

查看 Markdown

登录方式用来证明“这是你的账户”。一个 Sudomimus 账户可以同时拥有多种登录方式:passkey、邮箱验证码、Google、GitHub、Discord、Battle.net、X、Steam 和企业联合登录。

打开 with.sudomimus.com,进入 Account → Sign-in methods

Passkey 必须在 via.sudomimus.com 上创建,因为浏览器会把 passkey 绑定到特定 relying-party 域名。

在 With 门户中:

  1. 打开 Sign-in methods
  2. 给 passkey 起一个名字,例如 Work laptopSecurity key
  3. 选择 Add passkey
  4. via.sudomimus.com 上完成浏览器的 passkey 提示。
  5. 回到 With 门户,确认添加成功。

你可以添加多个 passkey。建议使用能认出设备的名称,方便以后管理。

第三方登录关联从 With 门户开始,随后会跳到 via.sudomimus.com 或上游提供方完成。

当你想让同一个账户也支持 Google、GitHub 等登录方式时,使用这个功能。如果该第三方账户已经关联到别处,门户会阻止这次关联,不会悄悄挪走。

如果 OAuth 或 Steam 返回的已验证邮箱会让账户同时受不同的 SSO_ONLY 外部连接管控,Sudomimus 也会阻止关联且不会写入数据。因为选择任何一个 IdP 都会绕过另一个域名所有者的策略。

如果账户还没有邮箱验证码登录方式,可以在登录方式页面添加。请使用你长期控制、能持续收信的邮箱。

邮箱归属和邮箱验证码不是一回事:已验证邮箱可以作为资料的一部分,邮箱验证码则是一种登录方式。

当账户的现有已验证邮箱分别属于要求不同 SSO 外部连接的域名时,登录方式页面会显示红色警告。警告存在期间,账户不能开始新的登录或获得新令牌;已经签发的访问令牌只会继续有效到其正常过期时间。

请联系相关域名管理员或 Sudomimus 工作人员,统一域名策略、移除冲突的已验证邮箱,或把身份拆分到不同账户。系统会实时计算冲突;域名策略和邮箱归属不再冲突后,警告会自动消失。

不再控制的凭据应及时移除,例如旧设备上的 passkey,或已经不用的第三方账户。

移除前请确认:

  • 账户至少还保留另一种登录方式。
  • 不要移除当前设备唯一可用的登录方式。
  • 丢失或在共享设备上创建的 passkey 应尽快移除。