外觀
帳號管理與安全
登入 PGID 後,帳號中心讓你掌控自己的身分、裝置與授權。
個人資料
- 查看你的帳號 ID、角色與狀態。
- 查看與更新名稱與大頭貼。
- 查看已連結的 Google 帳號。
Email 可以更換,但你的帳號 ID 永遠不變——已接入 PGID 的服務都以這個 ID 認得你。
登入方式
- 管理你的 Passkey(新增、命名、刪除)。
- 查看已連結的 Google 帳號。
系統會確保你至少保留一種可登入的方式。
若帳號中心顯示「復原碼」,你可以在完成 Passkey 重新驗證後建立、重新產生或撤銷它們。移除最後一個社群登入 provider 前,除了保留 Passkey,也必須有至少一組未使用的復原碼。重新產生會立即撤銷整組舊碼;請只保存最新一組。完整流程見使用帳號復原碼。
這項功能目前只在 local source 完成;production 尚未套用 migration 0019 或啟用 RECOVERY_MODE。如果帳號中心沒有顯示復原碼區塊,表示目前環境尚未啟用,不能用文件步驟繞過。
Local source 為未來公開註冊加入「受限」存取層級。受限不是停權:一般登入、 個人資料、Passkey、已授權應用與普通服務登入仍可使用,但不能再連結其他登入 provider,也不能使用 PGID 的 developer/admin/client 管理功能。管理員提升帳號 後不會自動恢復舊角色;若帳號另有停權,仍需分開解除。Production 目前是 invite-only,尚未部署這個 restricted path。
裝置 Session
「裝置 / sessions」列出你目前登入中的裝置。你可以:
- 撤銷單一裝置:只登出那一台。
- 撤銷其他裝置:登出除了目前這台以外的所有裝置。
- 撤銷所有裝置:全部登出。
如果你懷疑帳號被盜,撤銷其他 / 所有裝置是最快的止血方式。
已授權的應用程式
「已授權應用程式」列出你曾經授權過的 PG72 服務,以及各自取得的 scope。你可以:
- 查看每個應用拿到哪些授權。
- 撤銷授權:撤銷後,該應用需要你重新授權才能再次存取;它先前的授權碼、access token 與 refresh token 會一併失效。
注意:撤銷授權會阻止該應用未來取得新 token,但不一定會立即清掉該應用自己的登入 cookie。PGID 的跨服務登出 delivery 已在 local source 完成,但 production migration、Queue 與各服務 receiver 尚未上線;目前若要徹底登出某服務,也請到該服務登出。
安全紀錄
「活動 / 安全紀錄」顯示你帳號的近期事件(例如 Passkey 的新增 / 改名 / 刪除、復原碼建立 / 撤銷 / 使用、授權撤銷等),方便你察覺異常。安全紀錄不會顯示復原碼本身。
刪除帳號
你可以自助刪除自己的帳號,但需要剛登入(fresh session)才能執行,以防他人趁你離開時操作。
- Bootstrap 管理員帳號受保護,不能自我刪除。
- 一般
user與admin帳號可以自我刪除。 - 已刪除的帳號若日後重新註冊,會拿到全新的帳號 ID,已接入 PGID 的服務會視為新使用者,不會繼承舊資料。