2FA 验证助手 作者: wzf
连接自行部署的 2FA 实例,在 Firefox 中查看、复制和按网站授权填充 TOTP 验证码,支持手动开启离线使用。
可在 Android™ 版 Firefox 上使用可在 Android™ 版 Firefox 上使用
扫码在 Android 版 Firefox 中打开此扩展
扩展元数据
屏幕截图
关于此扩展
2FA 验证助手是开源项目 wuzf/2fa 的配套浏览器扩展。连接你自行部署的 2FA 实例,即可在 Firefox 中查看、复制和填入基于时间的一次性验证码(TOTP),减少登录时在网页与验证器之间切换。
现支持 15 种语言:简体中文、繁體中文、英语、日语、韩语、德语、法语、西班牙语、巴西葡萄牙语、意大利语、俄语、土耳其语、印度尼西亚语、越南语和泰语。可在设置中跟随浏览器语言或手动选择;账户弹窗、设置、自动填充提示、错误信息、扩展名称及快捷键说明均已本地化。切换语言时保留搜索、输入内容和验证码状态,不支持的浏览器语言回退为英语。
使用前需要先部署本项目的 2FA 服务、添加账户,并在同一 Firefox 配置的普通标签页中登录实例(桌面版使用默认容器)。扩展不提供托管账户服务,也不能直接连接任意品牌的验证器。支持 Firefox 153 及以上的桌面版和 Android 版;不支持隐私标签页、桌面容器标签页和 HOTP 计数器验证码。
主要功能
• 查看当前验证码和下一组验证码,按服务名、用户名或邮箱搜索账户。
• 星标置顶常用账户,记住网站对应的账户,方便下次选择。
• 点击“填充”将验证码写入当前页面,或使用 Ctrl+Shift+U 快捷键(macOS 为 Command+Shift+U)。快捷键冲突时可在 Firefox 的扩展快捷键设置中调整。Android 从浏览器的扩展菜单打开扩展,不提供扩展快捷键。
• 为网站主动开启自动填充(HTTPS 或 HTTP,包括内网地址):填入验证码时勾选“以后在此网站自动填入此账户”,或在弹窗中开启“在此网站自动填充”。授予该网站的访问权限后,扩展会在该网站的页面上自动检测验证码框;填入已记住的账户或唯一可靠匹配,多个候选时供你选择。PayPal、AWS、OpenAI 等常见服务的官方登录页按服务名匹配账户。
• 支持常见单框、分格验证码输入框,以及可访问的同源 iframe 和开放 Shadow DOM;不兼容的网站可复制后手动粘贴。
• 支持切换多个自托管实例,各实例的网站绑定分别保存。
两种使用方式
默认使用网页登录会话:扩展通过你已登录的实例读取完整账户列表及原始 TOTP 种子,在后台临时计算验证码,不持久保存种子。实例网页可以关闭,但取码需要网络及有效登录会话。
你也可以明确开启“允许离线使用”。同步完成后,扩展将当前实例的账户密钥和校时信息保存在此浏览器中,关闭实例网页、断网或重启浏览器后仍可在本地取码。离线缓存包含原始密钥,没有额外的密码加密,请仅在可信设备上启用。Firefox 的扩展本地存储不是独立加密保险库。关闭该选项、切换实例或撤销实例访问权限,会删除扩展中的离线缓存;卸载扩展会移除扩展本地数据。离线期间无法及时获知服务器上的账户删除或会话撤销。
权限与隐私
扩展使用 activeTab、scripting、storage 和 clipboardWrite。复制权限仅用于点击复制后写入验证码,不读取剪贴板。扩展只在你配置实例或为目标网站开启自动填充时,请求相应主机的可选访问权限。自动填充另外限制在已授权的完整网站地址(协议、主机和端口)内,也可在设置中改为仅限某个页面;默认不开启,也不会在所有网站运行。网站绑定、常用账户、设置和离线缓存保存在当前浏览器,不通过 Firefox 账号同步。
扩展会处理账户名称、用户名或邮箱、TOTP 密钥及验证码,并读取填充所需的页面结构;在明确的 Google 验证页面上可使用当前登录邮箱匹配账户。这些处理仅用于展示、匹配和填充验证码。填充会把选中的验证码交给目标网站;多账户选择面板可能向目标网站提供候选账户名称、用户名或邮箱。完整账户库和原始种子不会交给目标网站。
Firefox 安装提示中的“身份验证信息”和“识别个人身份的信息”用于披露上述认证数据和候选账户信息的必要交换。业务网络请求只发送到你配置的实例,用于读取账户、校准时间及取得服务图标;实例及其托管服务商会收到正常网络请求。扩展不含广告、遥测或开发者中转服务,不向开发者上传你的账户库。扩展不会主动点击提交按钮,但网站可能在验证码填完整后自行提交。
开源项目:https://github.com/wuzf/2fa
部署指南:https://github.com/wuzf/2fa/blob/main/docs/DEPLOYMENT.md
问题反馈:https://github.com/wuzf/2fa/issues
现支持 15 种语言:简体中文、繁體中文、英语、日语、韩语、德语、法语、西班牙语、巴西葡萄牙语、意大利语、俄语、土耳其语、印度尼西亚语、越南语和泰语。可在设置中跟随浏览器语言或手动选择;账户弹窗、设置、自动填充提示、错误信息、扩展名称及快捷键说明均已本地化。切换语言时保留搜索、输入内容和验证码状态,不支持的浏览器语言回退为英语。
使用前需要先部署本项目的 2FA 服务、添加账户,并在同一 Firefox 配置的普通标签页中登录实例(桌面版使用默认容器)。扩展不提供托管账户服务,也不能直接连接任意品牌的验证器。支持 Firefox 153 及以上的桌面版和 Android 版;不支持隐私标签页、桌面容器标签页和 HOTP 计数器验证码。
主要功能
• 查看当前验证码和下一组验证码,按服务名、用户名或邮箱搜索账户。
• 星标置顶常用账户,记住网站对应的账户,方便下次选择。
• 点击“填充”将验证码写入当前页面,或使用 Ctrl+Shift+U 快捷键(macOS 为 Command+Shift+U)。快捷键冲突时可在 Firefox 的扩展快捷键设置中调整。Android 从浏览器的扩展菜单打开扩展,不提供扩展快捷键。
• 为网站主动开启自动填充(HTTPS 或 HTTP,包括内网地址):填入验证码时勾选“以后在此网站自动填入此账户”,或在弹窗中开启“在此网站自动填充”。授予该网站的访问权限后,扩展会在该网站的页面上自动检测验证码框;填入已记住的账户或唯一可靠匹配,多个候选时供你选择。PayPal、AWS、OpenAI 等常见服务的官方登录页按服务名匹配账户。
• 支持常见单框、分格验证码输入框,以及可访问的同源 iframe 和开放 Shadow DOM;不兼容的网站可复制后手动粘贴。
• 支持切换多个自托管实例,各实例的网站绑定分别保存。
两种使用方式
默认使用网页登录会话:扩展通过你已登录的实例读取完整账户列表及原始 TOTP 种子,在后台临时计算验证码,不持久保存种子。实例网页可以关闭,但取码需要网络及有效登录会话。
你也可以明确开启“允许离线使用”。同步完成后,扩展将当前实例的账户密钥和校时信息保存在此浏览器中,关闭实例网页、断网或重启浏览器后仍可在本地取码。离线缓存包含原始密钥,没有额外的密码加密,请仅在可信设备上启用。Firefox 的扩展本地存储不是独立加密保险库。关闭该选项、切换实例或撤销实例访问权限,会删除扩展中的离线缓存;卸载扩展会移除扩展本地数据。离线期间无法及时获知服务器上的账户删除或会话撤销。
权限与隐私
扩展使用 activeTab、scripting、storage 和 clipboardWrite。复制权限仅用于点击复制后写入验证码,不读取剪贴板。扩展只在你配置实例或为目标网站开启自动填充时,请求相应主机的可选访问权限。自动填充另外限制在已授权的完整网站地址(协议、主机和端口)内,也可在设置中改为仅限某个页面;默认不开启,也不会在所有网站运行。网站绑定、常用账户、设置和离线缓存保存在当前浏览器,不通过 Firefox 账号同步。
扩展会处理账户名称、用户名或邮箱、TOTP 密钥及验证码,并读取填充所需的页面结构;在明确的 Google 验证页面上可使用当前登录邮箱匹配账户。这些处理仅用于展示、匹配和填充验证码。填充会把选中的验证码交给目标网站;多账户选择面板可能向目标网站提供候选账户名称、用户名或邮箱。完整账户库和原始种子不会交给目标网站。
Firefox 安装提示中的“身份验证信息”和“识别个人身份的信息”用于披露上述认证数据和候选账户信息的必要交换。业务网络请求只发送到你配置的实例,用于读取账户、校准时间及取得服务图标;实例及其托管服务商会收到正常网络请求。扩展不含广告、遥测或开发者中转服务,不向开发者上传你的账户库。扩展不会主动点击提交按钮,但网站可能在验证码填完整后自行提交。
开源项目:https://github.com/wuzf/2fa
部署指南:https://github.com/wuzf/2fa/blob/main/docs/DEPLOYMENT.md
问题反馈:https://github.com/wuzf/2fa/issues
评分 0(1 位用户)
权限与数据
更多信息