TOTP 动态口令
在浏览器本地解析 otpauth URI、生成 Base32 secret 并计算 RFC 6238 动态口令。
浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南
如何使用TOTP 动态口令
TOTP secret 只在当前浏览器内存中处理,不会上传、保存或写入日志;内置示例使用公开 RFC 6238 测试值。
输入配置
粘贴 otpauth URI 或输入 Base32 secret、算法、位数和周期。
生成口令
工具按 RFC 6238 计算当前口令,并可检查允许时间窗口内的相邻口令。
复制并清理
核对账号后复制结果;离开页面前清空 secret,避免在共享设备上暴露。
限制与注意事项
- 工具不能恢复丢失的 secret,也不能替代身份提供商的账户恢复流程。
- 设备时钟偏差、服务端周期和算法配置不一致时,口令可能无法通过验证。
- 正式账户操作仍需以服务提供商的安全策略和独立验证为准。
常见问题
secret 会上传吗?
不会。计算在当前页面完成,secret 不会上传或写入浏览器存储;内置示例 secret 是公开 RFC 6238 测试值。
为什么口令和手机 App 不一样?
请检查设备时间、算法、位数、周期和 secret 编码;任一参数不同都会产生不同结果。
可以替代验证器 App 吗?
它适合本地排查和临时核验,不建议把长期账户 secret 粘贴到不受控的设备或页面。