客户端授权码登录

一、客户端授权码

 

由于客户端软件(比如foxmail、outlook之类)在验证用户身份时只有通过密码是否正确作为审核手段。而网页端登录还可以结合点击图形验证码之类其他手段进行验证。所以客户端软件的授权方式更容易产生安全问题,比如更容易受到大量密码暴力破解的攻击。

只有密码作为验证手段的情况下,为了安全性只有增加密码复杂度。之前我们通过创建邮箱时必须输入密码,但一些客户往往会输入弱密码从而导致这些密码被破解。

现在针对客户端软件登录这个方式,我们推出了客户端授权码的功能,客户端授权码不能让客户输入,而是由我们系统随机生成这样能保证足够的复杂度,您的邮箱可以设置客户端授权码,在客户端软件填写密码处输入授权码来验证身份。

 

二、邮箱网页设置

 

您登录到邮箱页面,然后点击右上的设置按钮进入设置界面:

 

 

 

 

在客户端授权码一栏点击”开启“按钮,开启客户端授权码,操作成功后会有如下提示:

 

 

 

 

您开启操作后的授权码会与上图不同。

授权码操作完毕后,如果您再次进入此设置页面将看不到授权码,我们不会保存您的原始授权码

如果您忘记授权码或者需要重置,则可以点击”重置“按钮,重置完成后一样会像上图显示重置成功后的授权码。

如果您不想再使用授权码,则点击”关闭“按钮进行操作。操作成功后客户端软件您就需要填写邮箱的密码来进行授权。

 

三、管理员批量设置

 

如果您是邮箱管理员,您具备批量设置多个邮箱对应的授权码,则可以根据下图操作:

 

 

 

 

根据上图进入客户端授权码设置界面,界面中左侧会列出您有权限管理的邮箱列表,右侧则是您需要开启要用客户端授权码才能登录的邮箱地址列表。

如果已经设置了授权码的邮箱地址,这些邮箱地址的授权码您需要重置,则勾选上图中的"已经开启授权码的邮箱是否重置"开关。

点击”保存“按钮成功操作后,系统会提供您开启的邮箱地址和对应的授权码的csv文件下载链接,点击下载链接就可以下载。这个csv文件中有邮箱地址和对应的授权码,请妥善保管,不要对外公开!

 

三、授权码的使用

 

您在使用客户端软件时,在填写密码栏输入授权码即可,以foxmail为例:

 

 

 

 

注意:邮箱页面登录的填写密码处,您还是要用密码而非授权码登录。

 

如果您开启客户端授权码,您的客户端工具比如foxmail、outlook需要勾选ssl来收发邮件,这样避免授权码以明文的方式在网络中传输。

收发邮件勾选ssl,以foxmail为例:

 

 

 

上图中imap和smtp地址如果填写的是您的域名,可以在我们邮箱管理后台ssl中上传您的域名证书。如果您没有域名证书可以使用我们的免费ssl证书功能。

使用上传ssl证书或免费使用ssl证书成功后,您就可以根据上图在foxmail中勾选ssl,这样邮件收发验证时网络传输的客户端授权码将会被加密处理。

 

 

 

<