Public
浩涵网络 2FA 动态码查看工具
Val Town is a collaborative website to build and scale JavaScript apps.
Deploy APIs, crons, & store data – all from the browser, and deployed in milliseconds.

TOTP Vault for Val Town

一个可部署到 Val Town 的临时 2FA/TOTP 动态验证码查看器。

设计判断

本项目用于临时查看验证码,不保存用户密钥:

  • 打开网页即可使用,不需要登录、主密码或账号列表。
  • 用户在输入框里粘贴 Base32 密钥或 otpauth://totp/... 链接后,页面会直接动态显示验证码。
  • otpauth:// 链接会自动读取 perioddigitsalgorithm;裸 Base32 密钥使用通用默认值 30 秒 / 6 位 / SHA-1,但页面不要求用户理解这些参数。
  • 密钥只保存在当前页面的 JavaScript 内存中。
  • 不写入 localStoragesessionStorage、Cookie 或后端数据库。
  • 刷新、关闭页面或点击“清空”后,本次输入的密钥会消失。

文件

  • server.ts:Val Town HTTP 入口。
  • index.html:页面结构。
  • styles.css:界面样式。
  • script.js:TOTP 生成和页面交互逻辑。

本地预览

cd D:\GitHub\totp-vault-valtown python -m http.server 4173

然后打开 http://localhost:4173

部署到 Val Town

  1. 在 Val Town 创建一个 HTTP val。
  2. 添加这些文件:server.tsindex.htmlstyles.cssscript.jsfavicon.svg
  3. server.ts 作为入口。
  4. 访问 Val Town 分配的 URL。

server.ts 使用 Val Town @std/utilsstaticHTTPServer() 服务静态文件。

当前部署记录

文档只记录账号标识和公开访问地址,不记录密码、访问令牌或 API 密钥。

安全提醒

  • 不要把真实 2FA 种子提交到 Git。
  • 这个工具适合临时查看,不适合作为长期 2FA 管理器。
  • 如果部署到公开 URL,任何能访问页面的人都能使用这个工具,但不会看到你的密钥,除非他们正在使用同一个已输入密钥的浏览器页面。