允许访问帐户安全性的Google API(re:2-factor auth)

时间:2012-11-19 05:11:29

标签: api google-api two-factor-authentication

我很清楚这种安全隐患,以至于我打赌它不存在,所以在你叫我疯了之前,这就是我要问的原因。

我真的厌倦了只有我的手机和安装一个新的应用程序/任何东西,并发现自己需要突然创建一个新的应用程序专用密码,并且必须导航谷歌明确的非移动友好的安全性这样做的页面。我想创建一种允许我生成应用程序专用密码的应用程序,无论是通过文本还是Android应用程序本身或其他东西。在我看来,这里有两个选择:

  1. 使用某些Google帐户安全API(如果存在)创建应用程序专用密码
  2. 执行抓取类型行为(当然使用适当的凭据)以自动创建它。我真的不想这样做。
  3. 有没有人知道(a)这种类型的API是否存在,或者(b)是否还有其他方法可以做到这一点?这个应用程序将在Github上发布,用于自托管,显然。

1 个答案:

答案 0 :(得分:0)

没有官方API可以生成特定于应用程序的密码。

我自己做了几件事就解决了这个问题:

1)打印出可以由Authenticator应用程序扫描的帐户的QR代码,以生成代码。我把它放在桌子上。这使我可以重新格式化手机,而无需每次都关闭两步。

2)使用我的Android设备的浏览器登录。将Google帐户添加到Android手机时,在输入用户名和密码的屏幕之前,单击菜单按钮(如果没有菜单按钮,则单击屏幕上的3个点),然后选择浏览器登录。这允许您使用您的用户名,真实密码和验证码而不是应用程序专用密码登录Android设备。

这使我无需在95%的时间内生成特定于应用程序的密码。