調試 TOTP 配置
對照服務端配置的位數、週期、算法,確認驗證碼生成參數是否一致。
使用指南
OTP 工具接收 Base32 密鑰或完整 otpauth:// URI,在瀏覽器中按時間計數器調用 WebCrypto HMAC 計算當前和下一個 TOTP。可設置 6/7/8 位、5–300 秒週期和 SHA-1/SHA-256/SHA-512,也可把當前參數重新生成 otpauth URI 與二維碼。
更新於 2026-09-10约 2 分钟读完
otpauth:// URI;後者會自動拆出 secret、issuer、account、digits、period、algorithm。| 輸入 | 輸出 | 説明 |
|---|---|---|
| Base32 secret | 當前 6 位碼 | 默認 30s/SHA-1 |
otpauth://totp/... |
參數自動填充 | 本地 URL 解析 |
| “生成隨機密鑰” | 160-bit Base32 secret | 本地隨機 |
qrcode 庫在 canvas 生成,其中包含完整 secret;下載或分享二維碼等同於分享密鑰。otpauth URI,僅用於驗證器標籤;驗證碼密碼學結果主要由 secret、時間、位數、週期和算法決定。對照服務端配置的位數、週期、算法,確認驗證碼生成參數是否一致。
把測試密鑰生成標準 otpauth 二維碼,導入驗證器應用。
先檢查 secret、算法、位數、週期和設備時間;頁面不會聯網自動校時。
二維碼直接編碼 otpauth URI,其中包含密鑰。任何得到二維碼的人都可能生成同樣驗證碼。
密鑰與驗證碼只在瀏覽器內存計算,使用 WebCrypto HMAC;實現明確不寫本地存儲、不發送服務器,刷新頁面即清空。
更新於 2026-09-10
本地生成兩步驗證碼(TOTP),支持 otpauth URI 解析、隨機密鑰與二維碼,密鑰不落盤
此工具尚未完整翻譯,部分內容使用源文或回退語言。
粘貼 Base32 密鑰或完整 otpauth:// URI(自動解析參數)
絕大多數驗證器(Google/Microsoft Authenticator)使用默認的 6 位 / 30 秒 / SHA-1。