验证器令牌备份与换机迁移
验证器里存的不只是几条记录,而是各个账号的第二道钥匙。本篇讲清为什么备份要排在绑定之前、FreeOTP+ 的导出 / 导入怎么用、换新手机的完整顺序,以及旧手机已经不在时的补救路径。
相关文档
一、先想明白一件事:网站不会把密钥发第二遍
在验证器里绑定账号时,网站把密钥交给你,之后就不会再发了。绑了十个账号,密钥就只存在这一台手机上;手机丢失、损坏、应用误删,这些账号的两步验证全部断掉,每个都得靠当初保存的恢复码走流程重绑。
这就是为什么备份值得排在一切之前:绑定第一个账号之前,先把备份的操作练熟。
二、导出令牌(FreeOTP+ 的做法)
在 FreeOTP+ 的菜单里选导出(Export),选保存位置:
- 可以选 Google Drive 之类的云端文档提供器;
- 也可以选手机本地目录,之后自己复制到电脑、U 盘或自用网盘;
- 导出文件默认带日期命名,多份备份之间好区分。
导出文件里是全部令牌的密钥,拿到它就能生成你的验证码,所以要像保管密码一样保管它:不发聊天群、不放邮箱草稿,存好后把手机本地那份删掉,只留受信任的一处;每绑一个重要账号就重新导出一次,别拿半年前的旧备份当保险。
备份做完别只存着——找机会实测一遍「导出 → 导入 → 能出码」,确认这条退路真的走得通,再把重要账号放心压上去。
三、导入令牌(新手机恢复)
新手机装好 FreeOTP+ 后,菜单里选导入(Import),选中之前导出的文件,令牌整批回来。
需要注意它的 JSON 格式要求比较严,字段缺失会被静默跳过:issuerExt 与 label 都必须存在,secret 要是无符号整数数组形式,tokenOrder 要列出全部令牌。自己手工编辑过的文件导不进时,先查这几处。
从其它验证器(如 Google Authenticator)搬家过来的,互导基本走不通——各家格式互不相认,可靠路径是逐站重新绑定,见验证器绑定两步验证的完整流程.md。
四、换新手机的完整顺序
旧手机还能用的时候,按这个顺序走:
- 旧手机里先导出令牌文件;
- 新手机装好验证器,导入备份;
- 逐条点开确认能出码;
- 挑两三个重要账号,用新手机出码登录一次,确认迁移真的有效;
- 全部确认后,再清理旧手机上的令牌——确认之前别清空旧机。
网站侧也别忘了两件事:到两步验证设置里确认「验证器应用」还在、用新设备出一次码通过验证才算数;顺手把恢复码重新生成一份,存到与手机分开的地方。
五、旧手机已经不在了怎么办
- 验证器密钥没有云端同步,令牌本身找不回来;
- 逐个账号用注册时保存的恢复码登录,进安全设置关闭再重新开启两步验证,重新扫码;
- 恢复码也丢了的,只能走各网站的身份申诉,没有捷径。
补救之前先把验证器装回来,操作指引可参考 FreeOTP 开源验证器介绍站;重新绑定后若遇到验证码对不上,处理思路见动态验证码不匹配的排查.md。