HOW IT WORKS
TOTP验证码如何生成?
TOTP把共享密钥与当前时间片组合,通过HMAC计算一次性验证码。常见配置为SHA-1、6位数字、30秒刷新一次。 本工具按照RFC 6238的计算流程在浏览器内完成运算。
输入 Base32 Secret 或 otpauth:// 链接,在当前浏览器中生成TOTP动态验证码。
密钥不会通过网络发送,也不会写入Cookie、LocalStorage或数据库。
TOTP GENERATOR
支持Base32密钥,也可直接粘贴完整的 otpauth://totp/... 链接。
正式部署时,Nginx的CSP会设置 connect-src 'none',阻止页面脚本连接外部接口。
HOW IT WORKS
TOTP把共享密钥与当前时间片组合,通过HMAC计算一次性验证码。常见配置为SHA-1、6位数字、30秒刷新一次。 本工具按照RFC 6238的计算流程在浏览器内完成运算。
粘贴Base32 Secret或otpauth链接。
浏览器通过Web Crypto API执行HMAC运算。
验证码到期后会自动更新。
FAQ
请检查Secret是否完整、设备时间是否自动同步,以及算法、位数和刷新周期是否与服务端配置一致。
不会。本源码没有后端接口、统计代码或第三方脚本,计算全部在当前浏览器标签页完成。
源码不会主动写入Cookie、LocalStorage或SessionStorage。浏览器自身可能在返回上一页时短暂恢复表单,因此公共设备使用后应点击“清空内容”并关闭标签页。
更建议使用可信的身份验证器或密码管理器长期保存密钥。本工具适合临时验证、调试和应急使用。
本工具能够按RFC计算这些参数,但部分身份验证器会忽略otpauth链接中的算法、位数或周期。最终应以账号服务端和所用身份验证器的实际支持为准。
不是。用户仍需信任首次加载到浏览器中的HTML和JavaScript。高价值账号建议使用经过审核的离线版本,并核对发布文件哈希。