如何为Heroku远程登录创建所需的授权令牌?
Heroku启用MFA后授权令牌生成与登录操作指南
报错原因
你的Heroku账户开启了多因素认证(MFA),不支持直接用账号密码进行基础认证的交互式登录,必须使用授权令牌完成API身份校验。
令牌生成方式
场景1:本地设备已完成Heroku MFA登录
如果你常用的本地设备已经通过MFA验证正常登录过Heroku客户端,直接在本地终端执行命令即可生成令牌:
- 生成长期有效令牌:
heroku authorizations:create - 生成指定有效期令牌(示例为30天过期):
heroku authorizations:create --expires-in 30d
执行命令后返回结果中的Token字段即为所需授权令牌。
场景2:无已登录的本地客户端,从网页端生成
- 打开Heroku官网完成账号登录,正常通过MFA校验
- 点击页面右上角头像进入账户设置(Account Settings)
- 滚动页面找到API Key板块,点击「显示(Reveal)」按钮,验证账号密码后即可获取全局API令牌,可直接作为授权令牌使用
- 如需生成权限范围更小、可单独配置过期时间的令牌,可进入*应用(Applications)分类下的授权(Authorizations)*页面,点击「创建授权(Create authorization)」,按需配置参数后生成即可
远程环境登录操作
拿到令牌后在远程环境按以下步骤操作即可完成登录:
- 执行登录命令:
heroku login -i - 提示输入邮箱时填写你的Heroku账号绑定邮箱
- 提示输入密码时直接粘贴刚才生成的授权令牌/API密钥即可
- 登录完成后可正常执行
heroku logs --app 你的应用名称等命令获取应用日志
注意:授权令牌等同于你的账户凭证,请勿泄露给第三方,避免账户安全风险。
内容的提问来源于stack exchange,提问作者Soerendip
相关产品推荐
相关产品推荐

