Аккаунт Google не принимает пароль приложения

При настройке учетной записи Google на мобильном телефоне Cyanogenmod 12 сгенерированный мной пароль приложения не принимается, но мой настоящий пароль принимается. Поскольку я включил двухфакторную аутентификацию, ввод моего настоящего пароля будет неправильным, потому что -

  • Этот телефон будет иметь тот же номер, на который Google отправляет коды 2FA. Хранение пароля на том же устройстве, на котором получают коды 2FA, противоречит смыслу 2FA.

Можно ли настроить учетную запись Google только с паролями для конкретных приложений?


Cyanogen OS версии 12.0-YNG1TBS103 Android версии 5.0.2

Шаги для воспроизведения

  • Перейдите в Настройки -> Аккаунты -> Добавить аккаунт -> Аккаунт Google.
  • Введите адрес электронной почты
  • Перейдите на страницу https://security.google.com/settings/security/apppasswords с другого устройства.
  • Сгенерируйте пароль приложения с другим параметром (пользовательское имя).
  • Введите сгенерированный пароль на телефоне.
    • Пароль отклонен как недействительный
  • Ввод моего фактического пароля учетной записи завершается успешно — он отправляет код 2FA на заданный номер телефона (в настоящее время в этом телефоне нет SIM-карты)
Вполне возможно использовать пароль для конкретного приложения на Android, и я тоже его использую, но не могли бы вы упомянуть, какие шаги вы предприняли для достижения цели? Пожалуйста, будьте подробны и ничего не пропустите .
@Firelord, добавлены шаги для воспроизведения
Ух ты! Я попробовал шаги, и проблема возникла и на моей стороне (Cyanogen OS 12.0, сборка 0YL). Некоторые ответы, которые я читал, предлагают сбросить пароль вашей учетной записи, удалить все учетные записи с устройства или выполнить сброс настроек, но это будет слишком много, не зная, что на самом деле не так. Извините, не могу помочь, так как сначала нужно искать причину. Однако удачи.
То же самое для меня спустя 2,5 года, используя Android 6.0. Я использую аутентификатор Google для TOTP, но этот код доступен на том же устройстве, на котором я вхожу в систему. Я бы предпочел, чтобы (при включенной 2FA) для добавления учетной записи требовался пароль для конкретного приложения, поскольку полный доступ к учетной записи должен быть по крайней мере таким же безопасным, как доступ к одному приложению!

Ответы (1)

Судя по всему, Lollipop изначально поддерживает двухэтапную аутентификацию, поэтому больше не принимает пароли приложений (поскольку они гораздо менее безопасны). Если у вас нет доступа к приложению для проверки подлинности, измените связанный номер телефона на тот, который вы используете сейчас, и токен безопасности можно будет автоматически проверить с помощью SMS.

Это по-прежнему противоречит смыслу 2FA. Пароль основной учетной записи и шаг 2FA выполняются на одном устройстве.
Очевидно, что двухфакторная аутентификация в этом случае не имеет особого смысла, но избавляет вас от необходимости генерировать пароль приложения, который теоретически можно использовать на каком-то другом устройстве, что делает его менее безопасным.