يبدو حقل OTP صفًّا من الخانات، لكنه في الأساس عنصر <input> أصلي واحد. فالملء التلقائي من رسائل SMS (autocomplete="one-time-code") واللصق ومديرو كلمات المرور والنماذج وقارئات الشاشة، كلها ترى حقلًا نصيًا عاديًا.

تُنظَّف الرموز الملصقة، فيعمل كلٌّ من «123-456» و«123 456»، وتُرفض الأحرف التي لا يسمح بها النمط. وعلى Android، يملأ webOtp الرمز من رسالة SMS فور وصولها.

التحقق

يُطلَق (completed) عند امتلاء الخانة الأخيرة. ولرفض رمز، اضبط aria-invalid على الحقل: فتتحول الخانات إلى اللون الأحمر وتهتز.

Try 123456, or anything else.

الأحرف والمجموعات والإخفاء

يقبل pattern="alphanumeric" الأحرف أيضًا، ويضيف [groups] فواصل، ويرسم masked نقاطًا.