自托管服务场景:任何标准实现都能配 FreeOTP
通吃原则
FreeOTP 面向的是协议而不是具体产品。任何自托管服务只要实现 TOTP/HOTP 标准(或用现成的 OTP 库),FreeOTP 就能配。官方 README 的表述:"使用任何实现了这些标准的服务端组件。"
常见自托管场景
- Nextcloud:个人设置 → 安全 → TOTP/两步验证,出二维码扫码即绑。
- Gitea / GitLab 自建:用户设置 → 安全 → 双因素认证,标准 TOTP 流程。
- 密码管理器自建端(Vaultwarden 等):账户设置里开启两步登录的验证器项。
- VPN / 内网门户:企业经 RADIUS 或 FreeIPA 对接(见 FreeIPA 集成)。
- SSH + PAM OTP:进阶玩法,服务端配 PAM OTP 模块后 FreeOTP 当第二因素。
自托管与公有网站的三点差异
- 参数可能被自定义:管理员可能改了周期(如 60 秒)或位数(8 位)——绑定时留意页面提示,手动添加时照填(见 令牌参数详解)。
- 时间基准看服务器:服务器时钟漂了,全员码错——这不是你的问题,找管理员。
- 恢复手段更硬核:多数自托管服务给管理员级恢复(管理员重置你的 2FA),但也意味着更依赖流程而不是恢复代码。
自托管用户的额外建议
- 自建服务的绑定页刷新会换码,扫完立刻验证。
- 服务端时间用 NTP 同步(FreeIPA 部署文档同样强调时间服务),能避开九成"莫名错误"。
- 给团队用的话,把"绑定流程 + 恢复流程"写成内部文档,别等锁死了现查。
相关页面
- 绑定主流程:扫码绑定
- 手动添加(参数自定义场景):手动添加令牌
- 企业身份中枢:FreeIPA 集成