技术 · 扫码登录全链路加密保护
二维码 60 秒 时效,一次一码防重放

扫一扫就能登录?二维码登录背后的 60 秒安全窗口

技术解读2026-10-10阅读约 5 分钟

在电脑上打开汇众平台官网的登录页,屏幕中央跳出一个二维码。掏出手机扫一扫、点一下确认——登录完成,全程没输过密码。扫码登录为什么既方便又安全?答案藏在二维码的 60 秒 生命周期里。这篇一次拆给你看。

二维码里到底装了什么

不少人担心:二维码会不会把账号密码“装”进去,被有心人扫走?恰恰相反。二维码里装的不是账号信息,而是一张一次性登录票据——一串与本次登录请求绑定、无法二次使用的加密随机值。它由服务器实时生成,只对这一次登录有效。你的密码自始至终没有离开过记忆,也从未出现在二维码里。

60 秒安全窗口:一次一码,过期作废

每个二维码默认 60 秒 后自动失效;被扫过一次后立即作废,防止有人截屏转发、重复使用。即使有人拍下了你的屏幕,等照片传出去、对方再操作,票据大概率早已过期。点击“刷新”就是换上一张全新票据,旧票彻底作废——这套“一次一码、过期作废”的机制,正是扫码登录的安全底座。

手机上的“确认”才是关键一步

扫码只是第一步。你的手机会弹出确认页,上面清楚显示是哪台设备、在什么位置发起了这次登录。只有你本人点了“确认登录”,电脑端才会放行;如果发起登录的不是你自己的设备,点“取消”即可,不会产生任何登录。换句话说,扫码登录的最后一道关,始终握在你手里。

什么场景适合扫码登录

公共场景是扫码登录的主场:网吧、酒店商务中心、公司会议室的大屏电脑——这些设备不方便输入密码,也不该留下密码。扫码登录既不用触碰键盘,也不在设备上留存任何凭证,关闭网页即断开。而在自己的手机或电脑上,人脸/指纹与 Passkey 的体验更顺滑;短信验证码适合两者都不方便的临时场景。四种方式的完整取舍,可参考登录方式对比。

三个安全习惯,让扫码更放心

  • 不要把屏幕上的二维码截图发给任何人:凡是以“帮忙登录”“代领福利”为由索要二维码的说法,都值得警惕;
  • 点“确认”前扫一眼设备信息:确认页上的设备与位置与你当前所在不符时,直接取消;
  • 过期就刷新重扫,不用他人转发的码:转发来的二维码对应的是别人发起的登录请求,务必拒绝。

想体验扫码登录,可前往登录中心;账号安全的更多设置,请查看安全中心;还没有通行证的新用户,到注册中心30 秒即可完成注册。

扫码登录 二维码登录 登录安全