Web OTP API 验证演示 - 短信动态码自动填入
模拟接收包含一次性密码的短信,展示 navigator.credentials.get({otp}) 如何自动提取 OTP 并填入表单。
UD5工具箱
生成 & 验证 Trusted Web Activity 的 assetlinks.json 文件
/.well-known/assetlinks.json 路径下Content-Type: application/json/.well-known/assetlinks.json 路径下(相对于域名根目录)。完整URL示例:https://example.com/.well-known/assetlinks.json。该路径是 Google Digital Asset Links 协议规定的标准位置,不能自定义。文件必须通过 HTTPS 直接访问,不能有任何 HTTP 重定向(包括 www 重定向、HTTPS 强制跳转等)。如果使用 Cloudflare 或其他 CDN,确保该路径不被缓存或重定向。
keytool -list -v -keystore your-keystore.jks -alias your-aliasapksigner verify --print-certs your-app.apk
/.well-known/assetlinks.json 可访问application/json/.well-known/assetlinks.json 路径不被缓存或设置较短的缓存时间Content-Type: application/json 头.well-known/* 路径设置特殊规则
https://yourdomain.com/.well-known/assetlinks.json,检查是否返回正确的 JSONcurl -I https://yourdomain.com/.well-known/assetlinks.json 检查 HTTP 状态码和 Content-Typeadb shell pm get-app-links your.package.name 查看验证状态
模拟接收包含一次性密码的短信,展示 navigator.credentials.get({otp}) 如何自动提取 OTP 并填入表单。
输入Base32密钥手动生成6位动态验证码,兼容Google Authenticator,前端算法实现不联网。
在 Favicon 上叠加未读消息数量的数字角标,生成相应 JS 代码。
快速生成PWA所需的manifest.json文件,填写应用名、图标、主题色、启动网址等字段。
输入字符串并使用 URL.canParse() 判断是否为有效 URL,不抛出异常。
分解查询参数,高亮可能存在的SQL注入或XSS模式,辅助安全审查。
请求Idle Detection权限,监测用户是否离开或处于空闲状态,实时更新状态。
输入正则表达式,检测潜在的指数级回溯陷阱,避免服务器性能被恶意输入拖垮。
选择表A和表B的样本数据,查看INNER/LEFT/RIGHT/FULL JOIN的韦恩图与实际输出结果。
根据IBAN规则验证国际银行账号的格式正确性和校验码,支持60+国家,纯前端校验安全。
每天写下发生的三件好事投入罐中,年底可打开回顾,积累幸福感。
以节点图展示链表的插入、删除、反转等操作,直观理解指针变化。
嵌套的彩色方块,点击内层观察事件传播顺序,直观理解addEventListener的第三个参数。
定义脱敏规则(如手机号中间4位星号,邮箱部分隐藏),对 JSON 或 CSV 数据执行批量掩码。
利用浏览器Crypto API生成密码学安全的随机字节序列及对应的整数和十六进制。
生成符合BIP39标准的12或24个英文助记词,前端安全随机,仅供学习。
输入 IBAN 校验其有效性,或选择国家和银行代码生成符合格式的 IBAN 用于测试。
使用多个哈希函数和位数组,演示布隆过滤器的添加和查询,计算误判率。
设计包含头像、姓名、职位、电话和社交链接的专业邮件签名,导出 HTML 代码。
团队成员在会前用温度计匿名标情绪,汇总显示利于主持人引导。
从内置库随机选取主流浏览器的User-Agent字符串,一键复制用于请求头。
选择文件夹并上传,保留相对路径,以树形结构展示所有文件并读取内容。
演示如何用Intersection Observer实现滚动到底部自动加载内容的经典模式。
调用设备联系人选择界面,获取用户选中的联系人信息(需支持环境)。
在动画水池中投放写有愿望的硬币,也可随机打捞查看他人匿名愿望,带来温馨互动体验。
将普通英文转换为《我的世界》中附魔台显示的标准银河字母(Standard Galactic Alphabet)。
逐步演示OAuth2授权码、隐式及密码模式交互流程,帮助理解重定向、Token交换与刷新机制。
编写正则表达式并指定替换模式(如 '$1-$2'),实时查看文本替换结果,支持命名捕获组。
生成临时密钥对,演示非对称加解密短消息的过程。
模板化记录团队成员昨日完成、今日计划与阻塞项,支持导出Markdown便于分享。