GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.10.25 10:36
Оценка:
Здравствуйте!

Пытался залогинится на гитхабе с нового компа — хрен там.

После ввода имени пользователя и пароля просит ввести код. Окай, у меня на мобилке стоит какой-то Authentificator, вроде прога от MS. Смотрю там код, ввожу — шиш. Неверно. Несколько раз так пробовал, потом в итоге перестало даже давать возможность вводить логин/пароль. Тут, кстати, не понятно — залочился акк или что? На другом компе из гитхаба пока не выкинуло. Вообще, я таким образом, с аутентификатором, на нескольких компах уже логинился в гитхаб, а тут что-то пошло не так.

Вопросы обычные: кто виноват и что делать?
Маньяк Робокряк колесит по городу
Re: GitHub и аутентификация
От: m2user  
Дата: 04.10.25 10:52
Оценка:
M> Вообще, я таким образом, с аутентификатором, на нескольких компах уже логинился в гитхаб, а тут что-то пошло не так.

TOTP коды генерируются на основе текущего времени. Возможно время неверное на мобилке.

M>Вопросы обычные: кто виноват и что делать?


у тебя должны быть сохранены recovery codes для восстановления доступа. Когда 2FA подключаешь, их тебе сообщают. Также можно их посмотреть в настройках security в любой момент.
Отредактировано 04.10.2025 11:19 m2user . Предыдущая версия .
Re: GitHub и аутентификация
От: bnk СССР http://unmanagedvisio.com/
Дата: 04.10.25 10:54
Оценка:
Здравствуйте, Marty, Вы писали:

M>Пытался залогинится на гитхабе с нового компа — хрен там.


M>После ввода имени пользователя и пароля просит ввести код. Окай, у меня на мобилке стоит какой-то Authentificator, вроде прога от MS. Смотрю там код, ввожу — шиш. Неверно. Несколько раз так пробовал, потом в итоге перестало даже давать возможность вводить логин/пароль. Тут, кстати, не понятно — залочился акк или что? На другом компе из гитхаба пока не выкинуло. Вообще, я таким образом, с аутентификатором, на нескольких компах уже логинился в гитхаб, а тут что-то пошло не так.


M>Вопросы обычные: кто виноват и что делать?


Может у тебя два аккаунта на github, и ты код не от того вводишь? (у меня так было)

В том профиле где все работает добавь другой метод для 2FA
https://github.com/settings/security

Еще у них вот тут бот есть
https://docs.github.com/en/authentication/securing-your-account-with-two-factor-authentication-2fa/recovering-your-account-if-you-lose-your-2fa-credentials
Re[2]: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.10.25 10:57
Оценка:
Здравствуйте, m2user, Вы писали:

M>> Вообще, я таким образом, с аутентификатором, на нескольких компах уже логинился в гитхаб, а тут что-то пошло не так.


M>TOTP коды генерируются на основе текущего времени. Возможно время неверное на мобилке.


Вроде верное, с точностью до минуты. А насколько точно должно совпадать?


M>>Вопросы обычные: кто виноват и что делать?


M>у тебя должны быть сохранены security codes для восстановления доступа. Когда 2FA подключаешь, их тебе сообщают. Также можно их посмотреть в настройках security в любой момент.


Это есть, да. Но я таки не понял, меня совсем забанили, и придётся пользоваться этими кодами, если я сейчас разлогинюсь и заново попробую войти на рабочем компе, где всё хорошо? (проверять не охота )
Маньяк Робокряк колесит по городу
Re[3]: GitHub и аутентификация
От: m2user  
Дата: 04.10.25 11:03
Оценка:
M>Вроде верное, с точностью до минуты. А насколько точно должно совпадать?

минуты вроде достаточно.

M>Это есть, да. Но я таки не понял, меня совсем забанили, и придётся пользоваться этими кодами, если я сейчас разлогинюсь и заново попробую войти на рабочем компе, где всё хорошо? (проверять не охота )


Re[2]: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.10.25 11:04
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>Может у тебя два аккаунта на github, и ты код не от того вводишь? (у меня так было)


Нет, акк один


bnk>В том профиле где все работает добавь другой метод для 2FA

bnk>https://github.com/settings/security

Попробовал. Хотел настроить SMS-аутентификацию. Требует ввести код. Запустил Authentificator на мобилке, ввожу код — Verification failed. Но из аккаунта пока не выкинуло.

С какого хэ, спрашивается?


bnk>Еще у них вот тут бот есть

bnk>https://docs.github.com/en/authentication/securing-your-account-with-two-factor-authentication-2fa/recovering-your-account-if-you-lose-your-2fa-credentials

Спс, гляну
Маньяк Робокряк колесит по городу
Re[4]: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.10.25 11:10
Оценка:
Здравствуйте, m2user, Вы писали:

M>>Вроде верное, с точностью до минуты. А насколько точно должно совпадать?


M>минуты вроде достаточно.


Посмотрел время тут — https://time100.ru/

На мобиле на секунду отстаёт

Дома тоже перестало авторизовываться, хотел в настройки зайти — фик, код не проходит. Но пока не выкинуло.

У них там ничего не ломалось, никто не в курсе?
Маньяк Робокряк колесит по городу
Re: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.10.25 11:33
Оценка:
Здравствуйте, Marty, Вы писали:

В общем, зашел при помощи рекавери кода, удалил акк в проге Authentificator, отсканировал QR, акк добавился по новой, теперь 2FA проходит. Но по СМС авторизацию не настроить — России в списке нет

Ну ладно, вроде через мобилку заработало, и то ладно.

Но хотелось бы понять, что это было, почему вдруг всё сломалось?
Маньяк Робокряк колесит по городу
Re[2]: GitHub и аутентификация
От: DiPaolo Россия  
Дата: 04.10.25 11:53
Оценка:
M>Но хотелось бы понять, что это было, почему вдруг всё сломалось?

Код точно надо было в аутентификаторе, а не в мобильной приложке ГитХаба вводить? У меня так работает.
Патриот здравого смысла
Re[3]: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.10.25 12:04
Оценка:
Здравствуйте, DiPaolo, Вы писали:

M>>Но хотелось бы понять, что это было, почему вдруг всё сломалось?


DP>Код точно надо было в аутентификаторе, а не в мобильной приложке ГитХаба вводить? У меня так работает.


Не вводить, а наоборот — приложение показывает, а вводишь на сайте гитхаба в бравзере.

Вроде бы, когда несколько лет назад с этим разбирался, гитхабовскую приложуху смотрел, что-то не зашло, а может и не смотрел, через MS Authentificator всё получилось быстро и просто
Маньяк Робокряк колесит по городу
Re: GitHub и аутентификация
От: Pzz Россия https://github.com/alexpevzner
Дата: 06.10.25 20:38
Оценка:
Здравствуйте, Marty, Вы писали:

M>Вопросы обычные: кто виноват и что делать?


Перенастроить 2fa, наверное. Похоже, в твоём Authentificator-е как-то не так он настроен.

Эти програмки, они, впринципе, взаимозаменяемые. Там в кои то веки есть стандарты, которым все следуют. Я вообще какую-то комманд-лайновую утилитку для этого использую, с гитхабом и госуслугами все ОК. Я к тому, что если твой Authentificator глючит, ты на нём не женат.

Гитхаб, кстати, предлагает (и весьма настойчиво) скачать recovery codes — ты лучше скачай, а то вдруг чего сломаешь и останешься без гитхаба.
Re[3]: GitHub и аутентификация
От: Pzz Россия https://github.com/alexpevzner
Дата: 06.10.25 20:41
Оценка:
Здравствуйте, Marty, Вы писали:

M>>TOTP коды генерируются на основе текущего времени. Возможно время неверное на мобилке.


M>Вроде верное, с точностью до минуты. А насколько точно должно совпадать?


У этих ключей время жизни — секунд 30. Так что хорошо бы иметь работающий NTP...

M>Это есть, да. Но я таки не понял, меня совсем забанили, и придётся пользоваться этими кодами, если я сейчас разлогинюсь и заново попробую войти на рабочем компе, где всё хорошо? (проверять не охота )


Зачем разлогиниваться. Тренируйся просто в другом бровсере.
Re[2]: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 06.10.25 21:00
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Перенастроить 2fa, наверное. Похоже, в твоём Authentificator-е как-то не так он настроен.


Так и сделал


Pzz>Эти програмки, они, впринципе, взаимозаменяемые. Там в кои то веки есть стандарты, которым все следуют. Я вообще какую-то комманд-лайновую утилитку для этого использую, с гитхабом и госуслугами все ОК. Я к тому, что если твой Authentificator глючит, ты на нём не женат.


Authentificator показался самым удобным. И работал. Но после года с чем-то перерыва отказался работать. Дипсик сказал, что могло что-то побится при обновлении Андроида на телефоне.


Pzz>Гитхаб, кстати, предлагает (и весьма настойчиво) скачать recovery codes — ты лучше скачай, а то вдруг чего сломаешь и останешься без гитхаба.


Сразу скачал, ими и воспользовался для смены кода в Authentificator'е
Маньяк Робокряк колесит по городу
Re[4]: GitHub и аутентификация
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 06.10.25 21:03
Оценка:
Здравствуйте, Pzz, Вы писали:

M>>>TOTP коды генерируются на основе текущего времени. Возможно время неверное на мобилке.


M>>Вроде верное, с точностью до минуты. А насколько точно должно совпадать?


Pzz>У этих ключей время жизни — секунд 30. Так что хорошо бы иметь работающий NTP...


Там вроде захватывают предыдущий и следующий как раз на случай рассинхрона. Но у меня разница в одну секунду была. На телефоне синхронизация времени (или как оно там) вроде галочка стоит


M>>Это есть, да. Но я таки не понял, меня совсем забанили, и придётся пользоваться этими кодами, если я сейчас разлогинюсь и заново попробую войти на рабочем компе, где всё хорошо? (проверять не охота )


Pzz>Зачем разлогиниваться. Тренируйся просто в другом бровсере.


Потренировался, тоже не сработало. Починил передобавлением гитхаба в Authentificator
Маньяк Робокряк колесит по городу
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.