分类: 开发工具
TOTP 生成器
在本地根据 Base32 密钥生成基于时间的双重验证码
粘贴一个 Base32 密钥或 otpauth://totp/... URI,即可生成与你的验证器 App 相同的 6 位或 8 位动态口令。完全在你的浏览器中运行。
粘贴一个 Base32 密钥,或完整的 otpauth://totp/... URI 以自动填入算法、位数和周期。
当前验证码
结果将显示在这里。
一切都在你的浏览器中运行:密钥不会被发送到任何地方,离开页面后也不会保留任何内容。
本页的所有处理都在浏览器中完成,不会上传任何内容。
这个工具能做什么
TOTP(基于时间的一次性密码,RFC 6238)是大多数验证器 App 背后的算法:一个共享密钥与当前时间通过 HMAC 混合并截断为一段短代码,无需双方进行任何通信,就能每 30 秒生成一个新值。本工具使用 Web Crypto API 在本地执行同样的计算,因此你可以检查密钥、调试集成,或在不安装 App 的情况下生成验证码。
使用方法
- 粘贴你双重验证设置中的 Base32 密钥,或来自二维码内容的完整 otpauth://totp/... URI。
- 如果粘贴的是纯密钥,请将算法、位数和时间步长设置为与服务方发放的一致。
- 在当前验证码过期前读取它,并一键复制。
隐私说明
本工具完全在你的浏览器中运行。输入的内容不会被上传、保存或分享,关闭标签页即随之消失。
常见问题
- 我的密钥会被发送到任何地方吗?
- 不会。验证码由你浏览器标签页中运行的 Web Crypto API 计算,你粘贴的密钥不会离开你的设备。
- 为什么粘贴 otpauth:// URI 后算法和位数字段会被隐藏?
- URI 本身已经携带了算法、位数和时间步长,因此本工具会直接从链接中读取这些值,而不必要求你重新输入必须完全匹配的参数。
- 我应该使用哪种算法和位数?
- 请与发放该密钥的服务保持一致。大多数消费级 App 使用 SHA-1、6 位数字和 30 秒步长;本工具默认采用这一组合,同时也支持 SHA-256、SHA-384、SHA-512 以及 6 位或 8 位数字。