回复
8
查看
264
收藏
14

0

赠楼

0%

赠楼率

581

蒸汽

16

主题

311

帖子

1810

积分
发表于 1 小时前 · 浙江 | 显示全部楼层 |阅读模式
本文为 其乐用户(UID:1317680) 发布的原创文章,转摘前请联系该用户获得许可
本帖最后由 1317680 于 2026-10-8 07:22 编辑


Steam 令牌管理器(网页版)
iOS / 安卓 / 桌面浏览器通用 · 无需安装 App · 数据仅保存在浏览器本地
在线使用:https://cliencer.github.io/SteamGuardWeb/
开源地址:https://github.com/Cliencer/SteamGuardWeb


一个开源的纯网页版 Steam 令牌管理工具,托管在 GitHub Pages,浏览器打开即可使用。支持多账号管理、令牌显示复制、备份导入导出,所有数据存储在浏览器本地 localStorage 中,不存在服务器。

一、使用场景

  • 当前手机平台(尤其是iOS)上缺少类似 SDA / WinAuth 的令牌管理工具
  • 多个账号需要来回切换查看令牌时,操作比较繁琐
  • 部分同类工具不开源,无法确认令牌这样的敏感数据是否被上传
  • 清理浏览器数据后令牌丢失,缺少备份手段


本工具通过浏览器网页解决上述问题:不依赖特定系统,Safari / Chrome / Edge 等主流浏览器在 iOS、安卓、Windows、Mac、Linux 上均可使用;数据仅存本机;支持导出 JSON 备份文件。

二、功能

功能说明
多账号管理添加、编辑、删除账号,每个账号包含名称、identity_secret、shared_secret 三项
令牌生成按 Steam TOTP 标准算法生成,每 30 秒刷新一次,与官方客户端显示的令牌一致
倒计时显示显示当前令牌剩余有效时间,最后 5 秒进度条变为红色
复制点击令牌码复制到剪贴板
导出备份将所有账号导出为 JSON 文件保存到本地(备份文件未加密!注意自行保管安全!)
导入恢复从备份文件批量恢复账号,跳过名称重复的条目
平台支持iOS(Safari)、安卓(Chrome)及桌面浏览器均可使用
开源源码托管于 https://github.com/Cliencer/SteamGuardWeb


三、界面截图





四、iOS 添加到主屏幕的方法

通过 Safari 的"添加到主屏幕"功能,可以将网页保存为桌面图标,点击后以全屏方式打开,不带浏览器地址栏,使用体验接近独立 App。步骤如下:

  • 用 Safari 打开 https://cliencer.github.io/SteamGuardWeb/
  • 点击底部工具栏的「分享」按钮
  • 在菜单中选择「添加到主屏幕」
  • 确认名称后点击「添加」
  • 桌面生成图标,点击即可全屏打开






五、安全性说明

  • 完全开源:全部源码公开托管于 GitHub,单文件、无外部依赖,可直接查看和审计
  • 无网络请求:页面不引用任何外部 JS / CSS / 接口,加载完成后不再产生网络请求;账号数据不会被上传
  • 数据仅存本机:所有账号信息保存在浏览器本地 localStorage 中,清空浏览器缓存就消失
  • 算法可验证:令牌算法与 Steam 官方客户端一致(HMAC-SHA1,Steam 自定义字符集),实现对标 node-steam-totp 并通过了其测试向量,可与手机 App 显示的令牌对照验证
  • 备份文件自持:导出的 JSON 备份文件由用户自行保存,不经过第三方


注意:备份文件包含完整令牌信息,等同于账号钥匙,请妥善保管。

六、使用方法

  • 浏览器打开 https://cliencer.github.io/SteamGuardWeb/
  • 点击右下角 + 按钮,填写名称、identity_secret、shared_secret(Base64 格式)
  • 保存后卡片显示当前令牌,点击可复制
  • 建议定期使用「导出备份」保存账号信息


如需离线使用,可以从 GitHub 仓库下载 HTML 文件,本地打开即可,功能相同。

七、常见问题

Q:数据会经过 GitHub 吗?
A:不会。GitHub Pages 仅托管静态文件,账号数据存储在浏览器 localStorage 中,不会上传到网络。

Q:添加到主屏幕后数据和网页版互通吗?
A:互通。主屏幕图标本质是 Safari 快捷方式,数据存储位置相同。但清除 Safari 网站数据会导致数据丢失,请先导出备份。

Q:生成的令牌和 Steam App 不一致?
A:请确认两台设备时间同步,并在同一 30 秒周期内对比。算法已通过标准测试向量验证。

Q:清理浏览器数据或换设备后如何恢复?
A:提前导出的备份文件可通过「导入备份」恢复。没有备份则无法恢复,请养成定期导出的习惯。

Q:GitHub 访问不稳定怎么办?
A:可下载 HTML 单文件离线使用,功能一致。

Q:identity_secret 和 shared_secret 从哪里获取?
A:来自启用 Steam 令牌时导出的 maFile 文件(可通过 SDA 等工具导出)。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

×
回复

使用道具 举报

浏览本版块需要:
1. 初阶会员或更高等级;
2. (点击此处)绑定Steam账号
您需要登录后才可以回帖 登录 | 注册

本版积分规则

欢迎发帖参与讨论 o(*≧▽≦)ツ,请注意
1. 寻求帮助或答案的帖子请发到问题互助版块,悬赏有助于问题解决的速度。发错可能失去在该板块发布主题的权限(了解更多)
2. 表达观点可以,也请务必注意语气和用词,以免影响他人浏览,特别是针对其他会员的内容。如觉得违规可使用举报功能 交由管理人员处理,请勿引用对方的内容。
3. 开箱晒物,交易中心,游戏互鉴和福利放送版块请注意额外的置顶版规。
4. 除了提问帖和交易帖以外,不确认发在哪个版块的帖子可以先发在谈天说地。

  作为民间站点,自 2004 年起为广大中文 Steam 用户提供技术支持与讨论空间。历经二十余载风雨,如今已发展为国内最大的正版玩家据点。

列表模式 · · 微博 · Bilibili频道 · Steam 群组 · 贴吧 · QQ群 
Keylol 其乐 ©2004-2026 Chinese Steam User Fan Site.
Designed by Lee in Balestier, Powered by Discuz!
推荐使用 Chrome 或 Microsoft Edge 来浏览本站
广告投放|手机版|广州数趣信息科技有限公司 版权所有|其乐 Keylol ( 粤ICP备17068105号 )
GMT+8, 2026-10-8 09:08
快速回复 返回顶部 返回列表