2FA 管理

VaultOTP 用户文档

面向普通用户的使用、导入、PAT API 和离线说明。

用户使用流程

打开用户端,注册普通用户账号,然后添加或导入 2FA 条目。

首页用于查找、显示、复制、置顶、排序和整理自己的验证码。

设置里包含账户安全、显示偏好、导入导出、PAT、PWA/离线、批量整理和活动日志。

导入与导出

导入支持 otpauth 文本、Google Authenticator migration URI、二维码图片、Aegis、2FAS、2FAuth、Bitwarden 可读 JSON、LastPass CSV、Proton Pass 可读导出、Raivo 和 andOTP。

导入前会先预览,重复项和无效项会先标记,不会默认直接保存。

加密备份导出保留加密条目数据;明文 otpauth 导出会先弹出风险确认。

PAT API

在设置 > PAT 设置里创建 Personal Access Token。

PAT 调用只作用于当前用户自己的条目和验证码。

验证码接口只返回当前 code、周期、剩余时间、位数、类型和服务器时间,不返回明文 Secret。

PWA 与离线使用

可以从浏览器把用户端安装为 PWA。

在线添加或导入 TOTP 后,已缓存的 TOTP 条目断网时可以在本机继续出码。

离线缓存只在当前设备浏览器内保存并加密;在线时仍以服务端数据为准。

隐私说明

登录密码在服务端以带盐 PBKDF2 hash 保存。

保存的 Secret 使用服务端密钥对加密存储。

活动日志只记录操作元数据,不记录明文 Secret、PAT 值或 OTP 验证码。

PAT API

GET /api/me 当前用户身份
GET /api/groups 分组列表
GET /api/entries 条目列表
GET /api/entries/{entryId}/code 获取当前验证码
GET /api/export 加密备份
GET /api/export?format=otpauth 明文 otpauth 导出
POST /api/import 导入加密预览条目
GET /api/activity 最近用户活动

调用示例

curl -H "Authorization: Bearer <PAT>" "https://www.2fakey.icu/api/entries"
curl -H "Authorization: Bearer <PAT>" "https://www.2fakey.icu/api/entries/{entryId}/code"