账户安全(2FA)
HJToken 提供多重账户安全能力,建议每位用户开启。
邮箱验证
注册与部分敏感操作需邮箱验证码,确保账户绑定真实可达的邮箱。
双因素认证(2FA)
在 个人中心 · hjtoken.cn/profile 可开启双因素认证:
- 支持 Google Authenticator / 1Password / 微软 Authenticator 等标准 TOTP 应用。
- 开启后,登录时除密码外还需输入验证器 App 上的 6 位动态码,大幅提升安全性。
开启步骤:
- 进入 个人中心 → 双因素认证。
- 用验证器 App 扫描二维码。
- 输入 App 显示的 6 位码确认启用。
- 妥善保存恢复方式,以防更换手机后无法登录。
找回密码
忘记密码时,在 登录页 点「忘记密码」,通过邮箱重置。重置链接会发送到你的注册邮箱。
API Key 安全
- API Key 等同账户凭证,不要泄露、不要提交到公开仓库。
- 可在 API Key 页 · hjtoken.cn/keys 随时创建 / 删除多个 Key,按用途隔离。
- 怀疑 Key 泄露时,立即删除该 Key 并新建。
安全建议
- 使用强密码并开启 2FA。
- 不同用途用不同 API Key,便于管理与吊销。
- 定期在 用量统计 检查是否有异常消耗。
