備份代碼
概念
備份代碼,也稱為恢復代碼,是用於多重要素驗證 (MFA, Multi-factor authentication) 的一次性使用代碼,當使用者的主要驗證因素(例如驗證器應用程式或硬體權杖)無法使用時,作為備用方案。
遺失備份代碼可能導致帳戶恢復困難。因此,建議在啟用備份代碼之前,先設定其他主要因素,並將其優先考慮。
Logto 在使用者配置額外因素後,會自動生成 10 個備份代碼。每個代碼僅能使用一次。建議使用者在用完所有現有代碼之前,透過使用者帳戶設定(可透過 Management API 存取)重新生成一組新代碼。
驗證流程
- 備份代碼設定流程

- 備份代碼驗證流程
