用户使用流程
打开用户端,注册普通用户账号,然后添加或导入 2FA 条目。
首页用于查找、显示、复制、置顶、排序和整理自己的验证码。
设置里包含账户安全、显示偏好、导入导出、PAT、PWA/离线、批量整理和活动日志。
2FA 管理
面向普通用户的使用、导入、PAT API 和离线说明。
打开用户端,注册普通用户账号,然后添加或导入 2FA 条目。
首页用于查找、显示、复制、置顶、排序和整理自己的验证码。
设置里包含账户安全、显示偏好、导入导出、PAT、PWA/离线、批量整理和活动日志。
导入支持 otpauth 文本、Google Authenticator migration URI、二维码图片、Aegis、2FAS、2FAuth、Bitwarden 可读 JSON、LastPass CSV、Proton Pass 可读导出、Raivo 和 andOTP。
导入前会先预览,重复项和无效项会先标记,不会默认直接保存。
加密备份导出保留加密条目数据;明文 otpauth 导出会先弹出风险确认。
在设置 > PAT 设置里创建 Personal Access Token。
PAT 调用只作用于当前用户自己的条目和验证码。
验证码接口只返回当前 code、周期、剩余时间、位数、类型和服务器时间,不返回明文 Secret。
可以从浏览器把用户端安装为 PWA。
在线添加或导入 TOTP 后,已缓存的 TOTP 条目断网时可以在本机继续出码。
离线缓存只在当前设备浏览器内保存并加密;在线时仍以服务端数据为准。
登录密码在服务端以带盐 PBKDF2 hash 保存。
保存的 Secret 使用服务端密钥对加密存储。
活动日志只记录操作元数据,不记录明文 Secret、PAT 值或 OTP 验证码。
/api/me
当前用户身份
/api/groups
分组列表
/api/entries
条目列表
/api/entries/{entryId}/code
获取当前验证码
/api/export
加密备份
/api/export?format=otpauth
明文 otpauth 导出
/api/import
导入加密预览条目
/api/activity
最近用户活动
curl -H "Authorization: Bearer <PAT>" "https://www.2fakey.icu/api/entries"
curl -H "Authorization: Bearer <PAT>" "https://www.2fakey.icu/api/entries/{entryId}/code"