调试 TOTP 配置
对照服务端配置的位数、周期、算法,确认验证码生成参数是否一致。
使用指南
OTP 工具接收 Base32 密钥或完整 otpauth:// URI,在浏览器中按时间计数器调用 WebCrypto HMAC 计算当前和下一个 TOTP。可设置 6/7/8 位、5–300 秒周期和 SHA-1/SHA-256/SHA-512,也可把当前参数重新生成 otpauth URI 与二维码。
更新于 2026-09-10约 2 分钟读完
otpauth:// URI;后者会自动拆出 secret、issuer、account、digits、period、algorithm。| 输入 | 输出 | 说明 |
|---|---|---|
| Base32 secret | 当前 6 位码 | 默认 30s/SHA-1 |
otpauth://totp/... |
参数自动填充 | 本地 URL 解析 |
| “生成随机密钥” | 160-bit Base32 secret | 本地随机 |
qrcode 库在 canvas 生成,其中包含完整 secret;下载或分享二维码等同于分享密钥。otpauth URI,仅用于验证器标签;验证码密码学结果主要由 secret、时间、位数、周期和算法决定。对照服务端配置的位数、周期、算法,确认验证码生成参数是否一致。
把测试密钥生成标准 otpauth 二维码,导入验证器应用。
先检查 secret、算法、位数、周期和设备时间;页面不会联网自动校时。
二维码直接编码 otpauth URI,其中包含密钥。任何得到二维码的人都可能生成同样验证码。
密钥与验证码只在浏览器内存计算,使用 WebCrypto HMAC;实现明确不写本地存储、不发送服务器,刷新页面即清空。
更新于 2026-09-10
本地生成两步验证码(TOTP),支持 otpauth URI 解析、随机密钥与二维码,密钥不落盘
粘贴 Base32 密钥或完整 otpauth:// URI(自动解析参数)
绝大多数验证器(Google/Microsoft Authenticator)使用默认的 6 位 / 30 秒 / SHA-1。