工具用的顺手吗?
你的反馈能帮助我们做得更好
在线生成和验证双因素身份验证代码,保护账户安全
支持 Base32,自动忽略空格、连字符和尾部填充符。
输入有效密钥后即可生成 TOTP 动态验证码、二维码和 otpauth 链接
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
TOTP 是基于时间的一次性密码。生成方与验证方需要使用同一共享密钥,并对齐时间步等参数;当前时间落在哪个时间步,会决定生成的短码。RFC 6238 将 30 秒列为默认时间步。本页可选 30 或 60 秒、6 位或 8 位数字,以及 SHA-1、SHA-256 或 SHA-512 算法,参数必须与正在测试的服务设置一致。
TOTP = HOTP(K, floor(t / X))
K 表示共享密钥,t 表示 Unix 时间,X 表示时间步长;同一密钥和参数在同一时间步产生相同结果。
密钥输入采用 Base32 字符串;Base32 是表示数据的编码方式,并不会加密或隐藏密钥。本页输出当前动态码和剩余秒数,也可以填写账户标签、签发方名称,生成供配置使用的 otpauth URI 与二维码。界面会显示密钥本身,便于复制。NIST 的现行数字身份指南提供了认证与验证器管理方面的规范背景。
时间步可以理解为代码轮换的时间片:选择30秒时,页面会按30秒步长计算当前码;选择60秒时则按60秒步长计算。账户标签与签发方主要用于生成的配置 URI 和二维码,不能代替目标服务登记共享密钥。输入时可使用大小写不同或带空格的 Base32 字符串;无效字符会导致密钥错误。
指南
按步骤完成操作,并通过示例核对输入与结果。
输入服务提供的 Base32 密钥,或点击生成按钮创建新密钥。需要联调时应使用测试环境专用密钥,而不是生产账户密钥。
按目标服务设置选择代码位数、时间步长和哈希算法;可选填写账户标签与签发方名称,用于组织 URI 与二维码中的账户信息。
读取当前代码和剩余时间;测试注册流程时,可复制 URI 或使用二维码导入验证器。提交前先确认测试服务也使用同一密钥与参数。
场景
查看这项工具在不同工作与生活流程中的用法。
开发者可用测试密钥检查服务端与客户端对时间步、位数和算法的配置是否一致,再在测试账户中验证注册流程。
培训或课堂演示可以调整时间步和代码位数,观察当前码随时间变化,并说明短码依赖共享密钥和时钟同步。
问答
集中解答高频疑问与容易混淆的问题。
页面显示当前 TOTP 代码、剩余秒数、Base32 密钥,并生成供注册流程使用的 otpauth URI 和二维码。
先核对密钥、位数、时间步和算法是否一致,再检查设备时钟;这些条件不同会让计算结果不同。
代码按所选时间步切换,页面显示切换前的剩余秒数。
不是。Base32 只是文本编码格式,能让二进制密钥以字符表示;知道该密钥的人仍可按相同参数生成代码。
页面可选6位或8位;应按目标服务的配置选择相同位数,再核对算法和时间步。
须知
使用前了解适用范围、结果限制与必要提醒。
页面会显示共享密钥,并把它写入 otpauth URI 和二维码;这些内容足以生成动态码,应按敏感凭据保护。不要在公共设备、他人可见的屏幕或不可信网页中输入真实账户密钥,也不要公开 URI、二维码或截图。录屏、截图或共享屏幕前,先确认没有真实密钥可见;测试完成后按测试环境的凭据管理流程处理测试密钥。
当前页面生成 TOTP 代码,不提供输入验证码后核验有效性的功能。新生成的密钥须先登记到目标服务,并由双方使用同一密钥和参数;服务端对边界时间步的接受规则可能不同。页面输出代码本身不代表账户已启用双因素认证。
推荐
查找相关工具、专题与可用的 API 能力。