TOTP динамічний пароль
Локально аналізувати otpauth URI, генерувати Base32 secret і обчислювати RFC 6238 одноразові паролі.
Як використовувати TOTP динамічні одноразові паролі
TOTP secret обробляється лише в пам’яті поточного браузера, не завантажується, не зберігається й не записується в журнали; у вбудованому прикладі використовується відкрите RFC 6238 тестове значення.
Введення конфігурації
Вставте otpauth URI або введіть Base32 secret, алгоритм, кількість бітів і період.
Створити одноразовий пароль
Інструмент обчислює поточний код за RFC 6238 і може перевіряти сусідні коди в дозволеному часовому вікні.
Копіювати й очистити
Перевірте обліковий запис, а потім скопіюйте результат; перед виходом зі сторінки очистьте секрет, щоб уникнути його розкриття на спільному пристрої.
Обмеження та зауваження
- Інструмент не може відновити втрачений секрет і не замінює процедуру відновлення облікового запису в постачальника ідентифікації.
- Якщо не збігаються похибка годинника пристрою, період на сервері та налаштування алгоритму, пароль може не пройти перевірку.
- Операції з робочим обліковим записом усе одно мають відповідати політиці безпеки постачальника послуг і незалежній перевірці.
Поширені запитання
Чи буде завантажено секрет?
Ні. Обчислення виконуються на цій сторінці, secret не завантажується й не записується у сховище браузера; вбудований приклад secret є відкритим RFC 6238 тестовим значенням.
Чому код доступу відрізняється від коду в мобільному застосунку?
Перевірте час на пристрої, алгоритм, кількість розрядів, період і кодування secret; будь-яка відмінність параметра призведе до іншого результату.
Чи може це замінити застосунок-автентифікатор?
Це підходить для локального діагностування та тимчасової перевірки; не рекомендується вставляти секрет довгострокового облікового запису на неконтрольованих пристроях або сторінках.