跳至主要内容

更新您的 GitHub 访问凭据

GitHub 凭据不仅包括您的密码,还包括您用于与 GitHub 通信的访问令牌、SSH 密钥和应用程序 API 令牌。如有需要,您可以自行重置所有这些访问凭据。

申请新密码

  1. 要申请新密码,请访问 https://github.com/password_reset

  2. 输入与您的帐户关联的电子邮件地址,然后点击**发送密码重置邮件**。如果已配置备用电子邮件地址,则邮件将发送到该地址。

  3. 我们将向您发送一封包含重置密码链接的电子邮件。您必须在收到电子邮件后的 3 小时内点击此链接。如果您没有收到我们的电子邮件,请务必检查您的垃圾邮件文件夹。

  4. 如果您已启用双因素身份验证,系统将提示您输入您的 2FA 凭据。

    • 如果您有 GitHub Mobile,您将收到推送通知以验证您的身份。打开推送通知或 GitHub Mobile 应用,并在浏览器中的密码重置页面上输入显示给您的两位数代码。

      • 要跳过使用 GitHub Mobile 进行验证,请点击**输入双因素身份验证或恢复代码**。
    • 输入您的身份验证代码或恢复代码之一,然后点击**验证**。

      • 如果您已将安全密钥添加到您的帐户,请点击**使用安全密钥**,而不是输入身份验证代码。

      • 如果您已设置 GitHub Mobile,请改为点击**使用 GitHub Mobile 进行身份验证**。

      • 如果您忘记了密码并且无法访问您的双因素身份验证凭据,请点击**启动 2FA 恢复请求**。有关更多信息,请参阅“如果您丢失 2FA 凭据,如何恢复您的帐户”。

  5. 在**密码**下的文本字段中,输入新密码。然后,在**确认密码**下的文本字段中再次输入密码。

  6. 点击**更改密码**。有关创建强密码的帮助,请参阅“创建强密码”。

为了避免将来丢失密码,我们建议您使用安全的密码管理器。

更改现有密码

当您输入密码登录、创建帐户或更改密码时,GitHub 将检查您输入的密码是否根据 HaveIBeenPwned 等数据集被认为是弱密码。即使您以前从未使用过该密码,它也可能被识别为弱密码。

GitHub 只会在您输入密码时进行检查,绝不会以明文形式存储您输入的密码。有关更多信息,请参阅 HaveIBeenPwned

  1. 登录 GitHub。
  2. 在 GitHub 上任何页面的右上角,点击您的个人资料照片,然后点击 设置.
  3. 在侧边栏的“访问”部分,点击 密码和身份验证
  4. 在“更改密码”下,输入您的旧密码、一个强密码和确认您的新密码。有关创建强密码的帮助,请参阅“创建强密码”。
  5. 点击更新密码

为了提高安全性,除了更改密码外,还可以启用双因素身份验证。请参阅关于双因素身份验证了解更多详情。

更新您的访问令牌

请参阅“查看和撤销 GitHub Apps 的授权”了解有关查看和删除访问令牌的说明。要生成新的访问令牌,请参阅“管理您的个人访问令牌”。

如果您已重置帐户密码,并且还希望触发 GitHub 移动应用程序的注销,您可以撤销“GitHub iOS”或“GitHub Android”OAuth 应用程序的授权。这将注销与您的帐户关联的所有 GitHub 移动应用程序实例。有关其他信息,请参阅“查看和撤销 GitHub Apps 的授权”。

更新您的 SSH 密钥

请参阅“查看您的 SSH 密钥”了解有关查看和删除 SSH 密钥的说明。要生成和添加新的 SSH 密钥,请参阅“使用 SSH 连接到 GitHub”。

重置 API 令牌

如果您有任何注册到 GitHub 的应用程序,您需要重置其 OAuth 令牌。有关更多信息,请参阅“OAuth 授权的 REST API 端点”中的 PATCH /applications/{client_id}/token 端点。

防止未授权访问

有关保护您的帐户和防止未授权访问的更多提示,请参阅“防止未授权访问”。