ورودی OTP شبیه ردیفی از خانه‌هاست، اما در زیر آن فقط یک <input> بومی قرار دارد. پرکردن خودکار از پیامک (autocomplete="one-time-code")، چسباندن، مدیران رمز عبور، فرم‌ها و صفحه‌خوان‌ها همه یک فیلد متنی معمولی می‌بینند.

کدهای چسبانده‌شده پاک‌سازی می‌شوند؛ پس هم «123-456» و هم «123 456» کار می‌کنند، و نویسه‌هایی که الگو اجازه نمی‌دهد پذیرفته نمی‌شوند. در Android، webOtp کد را هم‌زمان با رسیدن پیامک پر می‌کند.

تأیید

(completed) وقتی آخرین خانه پر شود اجرا می‌شود. برای رد کردن یک کد، aria-invalid را روی ورودی تنظیم کنید: خانه‌ها قرمز می‌شوند و می‌لرزند.

Try 123456, or anything else.

حروف، گروه‌بندی و پنهان‌سازی

pattern="alphanumeric" حروف را هم می‌پذیرد، [groups] جداکننده اضافه می‌کند و masked به‌جای نویسه‌ها نقطه رسم می‌کند.