分類: 開發工具
TOTP 產生器
在本機根據 Base32 密鑰產生以時間為基礎的雙重驗證碼
貼上 Base32 密鑰或 otpauth://totp/... URI,即可產生與你的驗證器 App 相同的 6 位或 8 位動態密碼。完全在你的瀏覽器中執行。
貼上 Base32 密鑰,或完整的 otpauth://totp/... URI 以自動帶入演算法、位數與週期。
目前驗證碼
結果會顯示在這裡。
一切都在你的瀏覽器中執行:密鑰絕不會被傳送到任何地方,離開頁面後也不會保留任何內容。
本頁的所有處理都在瀏覽器中完成,不會上傳任何內容。
這個工具能做什麼
TOTP(以時間為基礎的一次性密碼,RFC 6238)是大多數驗證器 App 背後的演算法:一組共享密鑰與目前時間透過 HMAC 混合並截斷為一段短代碼,雙方無需任何通訊,就能每 30 秒產生一個新值。本工具使用 Web Crypto API 在本機執行相同的運算,因此你可以檢查密鑰、除錯整合作業,或在不安裝 App 的情況下產生驗證碼。
使用方式
- 貼上你雙重驗證設定中的 Base32 密鑰,或來自 QR code 內容的完整 otpauth://totp/... URI。
- 如果貼上的是純密鑰,請將演算法、位數與時間步長設定為與服務端發放的一致。
- 在目前驗證碼過期前讀取它,並一鍵複製。
隱私說明
本工具完全在你的瀏覽器中執行。輸入的內容不會被上傳、儲存或分享,關閉分頁就隨之消失。
常見問題
- 我的密鑰會被傳送到任何地方嗎?
- 不會。驗證碼是由你瀏覽器分頁中執行的 Web Crypto API 計算的,你貼上的密鑰絕不會離開你的裝置。
- 為什麼貼上 otpauth:// URI 後,演算法與位數欄位會被隱藏?
- URI 本身已經帶有演算法、位數與時間步長,因此本工具會直接從連結讀取這些值,不必要求你重新輸入必須完全相符的參數。
- 我應該使用哪種演算法與位數?
- 請與發放該密鑰的服務保持一致。大多數消費級 App 使用 SHA-1、6 位數字與 30 秒步長;本工具預設採用這組設定,同時也支援 SHA-256、SHA-384、SHA-512 以及 6 位或 8 位數字。