ADSSPEED

GitHub

GitHub bị đăng xuất liên tục hoặc yêu cầu xác minh thiết bị: nguyên nhân và cách xử lý

Tác giả ADSSPEED Team · Đăng · Cập nhật · 7 phút đọc

Vì sao GitHub cứ yêu cầu xác minh thiết bị hoặc đăng xuất tôi?

Thường là vì GitHub gặp một lần đăng nhập mà nó chưa nhận ra, hoặc vì phiên đã hết hạn. Theo GitHub Docs (đọc ngày 3 tháng 10 năm 2026), khi bạn đăng nhập lần đầu từ một thiết bị mới hoặc chưa nhận ra mà chưa bật xác thực hai yếu tố (2FA), GitHub có thể yêu cầu xác minh thêm. Trang này nói thiết bị chưa nhận ra có thể là máy tính hoặc điện thoại mới, trình duyệt mới, hoặc hồ sơ trình duyệt mới. Mỗi thiết bị chỉ cần xác minh một lần, nhưng xóa cookie hoặc dùng trình duyệt khác trên cùng thiết bị có thể khiến yêu cầu xuất hiện lại.

Trên một máy tính chứa nhiều tài khoản, chuyện này rất dễ gặp: mỗi hồ sơ trình duyệt mới mở cho một tài khoản khác có thể được GitHub coi là thiết bị mới. GitHub mô tả yêu cầu này là bước xác minh thêm để xác nhận chính bạn đang đăng nhập.

Từng màn hình có nghĩa là gì, GitHub gợi ý làm gì?

Bạn thấy gìNguyên nhân theo GitHubNên làm gì
Email có mã xác minhThiết bị mới hoặc chưa nhận ra, chưa bật 2FANhập mã trong vòng một giờ; mã gửi tới mọi email chính và email dự phòng của tài khoản
Mã mà bạn không yêu cầuGitHub nói mật khẩu của bạn có thể đã bị lộĐổi mật khẩu ngay và bảo vệ tài khoản
Bị hỏi lại mã 2FABạn đã đăng xuất, đang dùng thiết bị mới, đang làm thao tác nhạy cảm, hoặc phiên đã hết hạnDùng ứng dụng xác thực, khóa bảo mật hoặc GitHub Mobile
Bị hỏi mật khẩu trước khi đổi cài đặtChế độ sudo, hết hạn sau hai giờXác nhận bằng mật khẩu, hoặc passkey, khóa bảo mật, GitHub Mobile, mã 2FA
Không thấy mục Switch accountMọi phiên đã lưu đều hết hạnBấm See all accounts rồi đăng nhập lại
Tài khoản đã lưu biến mất sau một thời gianPhiên đã lưu hết hạn sau hai tuần không hoạt động; SSO thường hết sau 1 hoặc 24 giờĐăng nhập lại, và xác thực lại với nhà cung cấp danh tính nếu có SSO
Hồ sơ hoặc khả năng hiển thị khi tìm kiếm bị hạn chếGitHub có thể hạn chế tài khoản sau hoạt động đáng ngờLàm theo các bước ở phần hạn chế tài khoản bên dưới

Làm từng bước khi gặp yêu cầu xác minh thiết bị

  1. Kiểm tra trang đang mở đúng là github.com và bạn đang ở đúng hồ sơ trình duyệt định dùng.
  2. Mở email GitHub vừa gửi. Mã có hiệu lực một giờ.
  3. Nếu không thấy thư, nhớ rằng GitHub chỉ gửi mã tới các email chính và email dự phòng của tài khoản. Hãy bảo đảm hộp thư đó nhận được thư từ GitHub và chờ vài phút.
  4. Nếu bạn đã cài ứng dụng GitHub Mobile, GitHub gửi yêu cầu xác minh tới điện thoại thay cho email.
  5. Nhập mã. Với thiết bị đó, bạn không cần lặp lại trừ khi cookie bị xóa hoặc bạn dùng trình duyệt khác.
  6. Cân nhắc một cách đăng nhập mạnh hơn. Trang của GitHub nói khi 2FA đang bật, hoặc khi bạn đăng nhập bằng passkey, GitHub không dùng bước xác minh qua email này; và nếu không bật 2FA thì không thể tắt hẳn việc xác minh thiết bị.

Không nhận được mã hoặc mất yếu tố xác thực thứ hai thì sao?

  • Không vào được email. Trang của GitHub nói không có mã thì không xác minh được thiết bị mới. Trang gợi ý đăng nhập từ một thiết bị bạn từng dùng và thêm một địa chỉ email bạn truy cập được.
  • Mất thông tin xác thực 2FA. Tại github.com/login, đăng nhập bằng tên người dùng và mật khẩu, chọn 2FA recovery code trong More options, rồi nhập một mã khôi phục. Trang khôi phục còn mô tả các cách dùng thiết bị đã xác minh, khóa SSH hoặc personal access token; lấy lại quyền truy cập bằng mật khẩu dùng một lần có thể mất tới ba ngày làm việc, và liên kết đặt lại mật khẩu mà GitHub gửi qua email phải được dùng trong 3 giờ.
  • Mọi cách đều không được. GitHub nói bộ phận hỗ trợ không thể khôi phục quyền truy cập vào tài khoản có 2FA nếu bạn mất thông tin xác thực 2FA hoặc mất các phương thức khôi phục. Chính sách khôi phục tài khoản nói thêm: nếu không phương thức nào dùng được thì quyền truy cập mất vĩnh viễn, và nhân viên không có đường xác minh qua mạng xã hội hay giấy tờ tùy thân.

Tài khoản bị hạn chế hoặc đình chỉ thì sao?

Trang bảo mật của GitHub nói hoạt động đáng ngờ có thể dẫn đến việc tài khoản cá nhân của bạn bị hạn chế tạm thời, trong thời gian đó bạn vẫn đăng nhập được. Các tính năng như URL hồ sơ, biểu đồ đóng góp, khả năng hiển thị khi tìm kiếm và thao tác nhạy cảm có thể bị tắt một lúc, và trong một số trường hợp GitHub đình chỉ tài khoản vì lý do bảo mật. Với tài khoản bị hạn chế, GitHub liệt kê các bước:

  1. Đổi mật khẩu GitHub.
  2. Rà lại cài đặt bảo mật và gỡ các ứng dụng, khóa hay thông tin xác thực mà bạn không nhận ra.
  3. Bảo đảm bạn vào được, và đã bảo vệ, tài khoản email gắn với GitHub.
  4. Đọc các email bảo mật GitHub đã gửi, kể cả trong thư rác, và làm theo hướng dẫn.

Nếu hạn chế vẫn còn, hãy liên hệ GitHub Support. Nếu bạn được yêu cầu đổi địa chỉ email của tài khoản, một trang riêng liệt kê các bước: thêm một địa chỉ khác không phải email dùng một lần, xác minh nó, đặt làm email chính, gỡ địa chỉ cũ, rồi nhờ Support xem xét lại hạn chế.

Nếu bạn không đồng ý với một quyết định theo chính sách, hãy dùng biểu mẫu Appeal and Reinstatement. GitHub nói bạn có thể xin khôi phục hoặc kháng nghị trong tối đa sáu tháng kể từ quyết định. Tài khoản thay thế không phải đường đi nào trong các trang này mô tả, và nó vướng vào quy tắc một tài khoản miễn phí mà bài về quy định đã giải thích.

Giữ đăng nhập của nhiều tài khoản ổn định bằng cách nào?

  • Mỗi tài khoản một hồ sơ. GitHub gắn việc bị hỏi lại với cookie bị xóa và trình duyệt khác, nên một hồ sơ giữ cookie riêng sẽ chỉ cần xác minh một lần thay vì hết lần này đến lần khác. Xem cách tách tài khoản bằng hồ sơ trình duyệt.
  • Xem Settings, rồi Sessions. GitHub liệt kê các phiên web và phiên GitHub Mobile đang hoạt động ở đó. Revoke session kết thúc một phiên web; thu hồi phiên di động sẽ đăng xuất ứng dụng và gỡ nó khỏi danh sách yếu tố thứ hai.
  • Đọc nhật ký bảo mật. Trong Settings, mục Security log liệt kê các hành động trong 90 ngày gần nhất, gồm cả quốc gia nơi mỗi hành động diễn ra.
  • Giữ thông tin khôi phục luôn mới. Mã khôi phục có 16 mã, mỗi mã dùng một lần, và GitHub khuyên lưu trong trình quản lý mật khẩu.
  • Sau khi đổi mật khẩu, trang bảo mật của GitHub liệt kê các việc: bật 2FA, thêm passkey, xem lại khóa SSH, deploy key và ứng dụng được ủy quyền, xác minh địa chỉ email và xem lại nhật ký bảo mật.

Về chính trình chuyển tài khoản, xem đăng nhập hai tài khoản trên một máy tính.

ADSSPEED nằm ở đâu?

ADSSPEED là ứng dụng máy tính cho Windows và macOS, quản lý nhiều hồ sơ trình duyệt. Mỗi hồ sơ giữ cookie, dữ liệu cục bộ và cài đặt trình duyệt riêng, nên mỗi tài khoản bạn sở hữu hoặc được ủy quyền quản lý đăng nhập trong hồ sơ của nó mà không đẩy các tài khoản khác ra. Mỗi hồ sơ mới là một hồ sơ trình duyệt mới, nên GitHub có thể yêu cầu xác minh ở lần đăng nhập đầu. Dữ liệu hồ sơ nằm trên máy tính của bạn. ADSSPEED không thay đổi các bước kiểm tra hay quy định của GitHub và không liên kết với GitHub.

Câu hỏi thường gặp

Vì sao GitHub cứ đăng xuất tôi liên tục?

Có thể phiên đã hết hạn. GitHub Docs (đọc ngày 3 tháng 10 năm 2026) nói GitHub chỉ hỏi lại mã 2FA nếu bạn đã đăng xuất, đang dùng thiết bị mới, đang làm một thao tác nhạy cảm hoặc phiên hết hạn. Nhật ký thay đổi về nhiều tài khoản nói thêm phiên đã lưu hết hạn sau hai tuần không hoạt động, còn SSO thường hết hạn sau 1 hoặc 24 giờ.

Vì sao GitHub yêu cầu xác minh thiết bị (verify your device)?

GitHub có thể yêu cầu xác minh thêm ở lần đầu bạn đăng nhập từ thiết bị mới hoặc chưa nhận ra khi chưa bật 2FA. Trang của GitHub nêu ví dụ gồm máy tính hoặc điện thoại mới, trình duyệt mới và hồ sơ trình duyệt mới, đồng thời nói xóa cookie hoặc dùng trình duyệt khác có thể khiến yêu cầu xuất hiện lại.

Không đăng nhập được GitHub vì không xác minh được thiết bị thì làm sao?

Hãy kiểm tra mã đã gửi đúng nơi chưa: GitHub chỉ gửi mã tới email chính và email dự phòng của tài khoản, và mã có hiệu lực một giờ. Nếu không vào được hộp thư đó, GitHub gợi ý đăng nhập từ một thiết bị bạn từng dùng rồi thêm một địa chỉ email mà bạn truy cập được.

Làm sao đăng xuất GitHub trên mọi thiết bị?

Mở Settings rồi vào Sessions, nơi GitHub liệt kê phiên web và phiên GitHub Mobile. Dùng Revoke session cho phiên web và Revoke cho thiết bị di động. Nếu đang dùng trình chuyển tài khoản, Sign out from all accounts sẽ gỡ mọi tài khoản đã lưu khỏi trình chuyển.

Tài khoản GitHub bị đình chỉ thì phải làm gì?

Hãy dùng biểu mẫu Appeal and Reinstatement của GitHub. Theo trang đó, bạn có thể xin khôi phục hoặc kháng nghị một quyết định kiểm duyệt trong tối đa sáu tháng kể từ quyết định, và nhân viên GitHub sẽ xem xét thông tin bạn gửi. Trang không mô tả việc lập tài khoản thay thế như một lối đi.

Mã xác minh hoặc mã 2FA của GitHub không hoạt động thì sao?

Mã xác minh gửi qua email có hiệu lực một giờ. Với mã từ ứng dụng xác thực, trang xử lý sự cố 2FA của GitHub nói mã sẽ không hợp lệ nếu đồng hồ điện thoại hoặc máy tính lệch so với máy chủ GitHub, vì vậy hãy kiểm tra ngày giờ rồi chờ mã mới.

Nguồn tham khảo

  1. GitHub Docs: Verifying new devices when signing in (tiếng Anh)
  2. GitHub Docs: Viewing and managing your sessions (tiếng Anh)
  3. GitHub Docs: Accessing GitHub using two-factor authentication (tiếng Anh)
  4. GitHub Docs: Sudo mode (tiếng Anh)
  5. GitHub Docs: Switching between accounts (tiếng Anh)
  6. Nhật ký thay đổi của GitHub: Multi-account support on GitHub.com, ngày 3 tháng 11 năm 2023 (tiếng Anh)
  7. GitHub Docs: Recovering your account if you lose your 2FA credentials (tiếng Anh)
  8. GitHub Docs: Configuring two-factor authentication recovery methods (tiếng Anh)
  9. GitHub Docs: Troubleshooting two-factor authentication issues (tiếng Anh)
  10. Chính sách khôi phục tài khoản của GitHub (tiếng Anh)
  11. GitHub Docs: Preventing unauthorized access (tiếng Anh)
  12. GitHub Docs: Troubleshooting email verification (tiếng Anh)
  13. GitHub Docs: Reviewing your security log (tiếng Anh)
  14. GitHub Appeal and Reinstatement: kháng nghị và khôi phục (tiếng Anh)

Bài liên quan

Chạy máy Android và hồ sơ trình duyệt ngay trên PC của bạn

ADSSPEED quản lý nhiều hồ sơ trình duyệt và hồ sơ điện thoại Android trong một ứng dụng, mỗi hồ sơ có cấu hình máy, proxy và tự động hoá riêng.