TOTP 动态口令

在浏览器本地解析 otpauth URI、生成 Base32 secret 并计算 RFC 6238 动态口令。

浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南

如何使用TOTP 动态口令

TOTP secret 只在当前浏览器内存中处理,不会上传、保存或写入日志;内置示例使用公开 RFC 6238 测试值。

  1. 输入配置

    粘贴 otpauth URI 或输入 Base32 secret、算法、位数和周期。

  2. 生成口令

    工具按 RFC 6238 计算当前口令,并可检查允许时间窗口内的相邻口令。

  3. 复制并清理

    核对账号后复制结果;离开页面前清空 secret,避免在共享设备上暴露。

限制与注意事项

  • 工具不能恢复丢失的 secret,也不能替代身份提供商的账户恢复流程。
  • 设备时钟偏差、服务端周期和算法配置不一致时,口令可能无法通过验证。
  • 正式账户操作仍需以服务提供商的安全策略和独立验证为准。

常见问题

secret 会上传吗?

不会。计算在当前页面完成,secret 不会上传或写入浏览器存储;内置示例 secret 是公开 RFC 6238 测试值。

为什么口令和手机 App 不一样?

请检查设备时间、算法、位数、周期和 secret 编码;任一参数不同都会产生不同结果。

可以替代验证器 App 吗?

它适合本地排查和临时核验,不建议把长期账户 secret 粘贴到不受控的设备或页面。

页面反馈发现问题或有改进建议?
反馈功能需要在在线版使用

请在在线版启用 JavaScript 后提交;当前工具或案例的本地功能不受影响。

前往在线版反馈