身份验证与登录

ContentFlows 仅使用 TOTP (Time-based One-Time Password) 作为登录方式。没有邮件 OTP 备用方案——每次登录都需要从您的验证器应用中获取有效的 6 位验证码。这种设计在不依赖邮件送达的情况下,确保您的账户安全。


为什么只使用 TOTP?

基于邮件的登录验证码依赖于您的收件箱可访问且邮件传递可靠。TOTP 代码在您的手机本地生成——它们可离线使用,每 30 秒过期一次,且不会通过邮件被截获。

每个管理员账户都必须先完成 TOTP 注册,才能获得任何仪表板访问权限。

首次登录:TOTP 注册

当您首次登录时,ContentFlows 会检测到您的账户尚未注册,并显示 Authenticator Setup 界面。

步骤 1 — 安装验证器应用

您可以使用任何兼容 TOTP 的应用。常见选择:

  • Google Authenticator — iOS / Android(免费)
  • Authy — iOS / Android / 桌面端,支持云备份
  • 1Password — 如果您使用密码管理器,内置 TOTP
  • Microsoft Authenticator — iOS / Android

[DIAGRAM: QR code enrollment screen → phone scanning → 6-digit code entry]

带有 QR 码占位符的 TOTP 注册界面截图放在这里。

步骤 2 — 扫描二维码或手动输入密钥

ContentFlows 会在注册界面显示一个二维码。打开您的验证器应用,点击 Add account+ 图标,然后扫描该代码。

如果您的应用没有扫描器,请点击 Enter key manually,然后输入显示在二维码下方的密钥。

请保存您的密钥

请将密钥妥善保存(例如放在密码管理器中,或打印备份)。如果您无法访问验证器应用且没有恢复密钥,则需要联系支持来重置您的 TOTP 注册。

步骤 3 — 使用您的第一组验证码确认

扫描完成后,您的应用会显示一个每 30 秒刷新的 6 位验证码。将其输入确认字段并点击 Activate。注册即完成。

后续登录

完成注册后,每次登录都会遵循以下流程:

  1. 输入您的电子邮件地址并点击 Continue
  2. ContentFlows 会检查您的账户是否已注册——已注册,因此您会看到 TOTP 输入界面。
  3. 打开验证器应用,找到 ContentFlows 条目,并输入当前 6 位验证码。
  4. 您已登录,并会跳转到仪表板。

[DIAGRAM: login flow — email entry → TOTP check → 6-digit input → dashboard]

登录流程图放在这里。

无法访问您的验证器应用?

如果您丢失了手机或删除了验证器应用:

  • 如果您保存了密钥,可以使用 Enter key manually 选项,在新的验证器应用中手动重新添加。
  • 如果您使用带云备份的 Authy,请将验证码恢复到新设备。
  • 如果您没有任何恢复选项,联系支持 并提供账户所有权证明,我们将重置您的 TOTP 注册。

多个管理员用户

每个管理员用户都有自己独立的 TOTP 注册,并与其电子邮件绑定。如果您需要向您的租户添加另一位管理员,请联系支持——多管理员管理功能即将进入仪表板。

会话过期

管理员会话会在一段不活动时间后过期。届时您将返回登录界面,并需要使用 TOTP 代码重新验证。默认情况下,跨浏览器重启不会保留会话。

相关内容