在电脑上打开汇众平台官网的登录页,屏幕中央跳出一个二维码。掏出手机扫一扫、点一下确认——登录完成,全程没输过密码。扫码登录为什么既方便又安全?答案藏在二维码的 60 秒 生命周期里。这篇一次拆给你看。
不少人担心:二维码会不会把账号密码“装”进去,被有心人扫走?恰恰相反。二维码里装的不是账号信息,而是一张一次性登录票据——一串与本次登录请求绑定、无法二次使用的加密随机值。它由服务器实时生成,只对这一次登录有效。你的密码自始至终没有离开过记忆,也从未出现在二维码里。
每个二维码默认 60 秒 后自动失效;被扫过一次后立即作废,防止有人截屏转发、重复使用。即使有人拍下了你的屏幕,等照片传出去、对方再操作,票据大概率早已过期。点击“刷新”就是换上一张全新票据,旧票彻底作废——这套“一次一码、过期作废”的机制,正是扫码登录的安全底座。
扫码只是第一步。你的手机会弹出确认页,上面清楚显示是哪台设备、在什么位置发起了这次登录。只有你本人点了“确认登录”,电脑端才会放行;如果发起登录的不是你自己的设备,点“取消”即可,不会产生任何登录。换句话说,扫码登录的最后一道关,始终握在你手里。
公共场景是扫码登录的主场:网吧、酒店商务中心、公司会议室的大屏电脑——这些设备不方便输入密码,也不该留下密码。扫码登录既不用触碰键盘,也不在设备上留存任何凭证,关闭网页即断开。而在自己的手机或电脑上,人脸/指纹与 Passkey 的体验更顺滑;短信验证码适合两者都不方便的临时场景。四种方式的完整取舍,可参考登录方式对比。
想体验扫码登录,可前往登录中心;账号安全的更多设置,请查看安全中心;还没有通行证的新用户,到注册中心30 秒即可完成注册。