TOTP Динамический пароль
Локальный разбор otpauth URI, создание секрета Base32 и вычисление RFC 6238 одноразового пароля в браузере.
Как использовать TOTP для создания динамических одноразовых паролей
TOTP секрет обрабатывается только в памяти текущего браузера, не загружается, не сохраняется и не записывается в журнал; встроенный пример использует открытое RFC 6238 тестовое значение.
Ввести конфигурацию
Вставьте otpauth URI или введите Base32 секрет, алгоритм, количество разрядов и период.
Создать одноразовый пароль
Инструмент вычисляет текущий код по RFC 6238 и может проверять соседние коды в допустимом временном окне.
Скопировать и очистить
Проверьте аккаунт и скопируйте результат; перед уходом со страницы очистите секрет, чтобы не раскрыть его на общем устройстве.
Ограничения и примечания
- Инструмент не может восстановить утраченный секрет и не заменяет процедуру восстановления аккаунта у поставщика удостоверений.
- При расхождении часов устройства, периода на сервере и настроек алгоритма код может не пройти проверку.
- Операции с рабочей учётной записью по-прежнему должны выполняться в соответствии с политикой безопасности поставщика услуг и независимой проверкой.
Часто задаваемые вопросы
Загружается ли секрет?
Нет. Вычисление выполняется на текущей странице, секрет не загружается и не записывается в хранилище браузера; встроенный пример использует открытое RFC 6238 тестовое значение.
Почему пароль отличается от пароля в мобильном приложении?
Проверьте время на устройстве, алгоритм, количество разрядов, период и кодирование секрета; отличие любого параметра приведёт к другому результату.
Может ли это заменить приложение-аутентификатор?
Это подходит для локальной диагностики и временной проверки; не рекомендуется вставлять секрет долгосрочной учётной записи на неконтролируемые устройства или страницы.