分类: 开发工具

TOTP 生成器

站方自主规划没找到想要的工具?

在本地根据 Base32 密钥生成基于时间的双重验证码

粘贴一个 Base32 密钥或 otpauth://totp/... URI,即可生成与你的验证器 App 相同的 6 位或 8 位动态口令。完全在你的浏览器中运行。

粘贴一个 Base32 密钥,或完整的 otpauth://totp/... URI 以自动填入算法、位数和周期。

当前验证码
结果将显示在这里。

一切都在你的浏览器中运行:密钥不会被发送到任何地方,离开页面后也不会保留任何内容。

本页的所有处理都在浏览器中完成,不会上传任何内容。

这个工具能做什么

TOTP(基于时间的一次性密码,RFC 6238)是大多数验证器 App 背后的算法:一个共享密钥与当前时间通过 HMAC 混合并截断为一段短代码,无需双方进行任何通信,就能每 30 秒生成一个新值。本工具使用 Web Crypto API 在本地执行同样的计算,因此你可以检查密钥、调试集成,或在不安装 App 的情况下生成验证码。

使用方法

  1. 粘贴你双重验证设置中的 Base32 密钥,或来自二维码内容的完整 otpauth://totp/... URI。
  2. 如果粘贴的是纯密钥,请将算法、位数和时间步长设置为与服务方发放的一致。
  3. 在当前验证码过期前读取它,并一键复制。

隐私说明

本工具完全在你的浏览器中运行。输入的内容不会被上传、保存或分享,关闭标签页即随之消失。

常见问题

我的密钥会被发送到任何地方吗?
不会。验证码由你浏览器标签页中运行的 Web Crypto API 计算,你粘贴的密钥不会离开你的设备。
为什么粘贴 otpauth:// URI 后算法和位数字段会被隐藏?
URI 本身已经携带了算法、位数和时间步长,因此本工具会直接从链接中读取这些值,而不必要求你重新输入必须完全匹配的参数。
我应该使用哪种算法和位数?
请与发放该密钥的服务保持一致。大多数消费级 App 使用 SHA-1、6 位数字和 30 秒步长;本工具默认采用这一组合,同时也支持 SHA-256、SHA-384、SHA-512 以及 6 位或 8 位数字。