OTP两步验证码生成工具

在线OTP(TOTP时间型一次性密码)验证码生成工具,输入或随机生成Base32密钥即可实时生成当前及前后时间窗口的两步验证码,兼容Google Authenticator等验证器应用的算法标准。

免费在线工具
Loading…

使用说明

  1. 输入已有的Base32格式OTP密钥,或点击生成随机密钥
  2. 页面实时显示当前时间窗口对应的6位验证码,以及前一个和后一个时间窗口的验证码(便于处理时钟误差场景)
  3. 验证码会随时间自动刷新,与Google Authenticator等验证器应用生成的结果一致

功能介绍

  • 基于TOTP(基于时间的一次性密码)标准算法生成验证码,与Google Authenticator、Microsoft Authenticator等主流验证器应用兼容
  • 支持输入自定义Base32密钥,或一键生成符合规范的随机密钥
  • 同时展示当前时间窗口及前后相邻窗口共三个验证码,便于处理客户端与服务端时钟存在轻微误差的验证场景
  • 密钥合法性校验:自动识别输入的密钥是否为合法的Base32编码

使用场景

开发调试两步验证登录功能
开发涉及TOTP两步验证的登录功能时,用已知密钥生成验证码,验证后端校验逻辑是否正确。
测试环境模拟验证器应用
在没有手机验证器App的测试环境中,直接用密钥生成当前验证码完成登录测试。
排查验证码校验失败问题
怀疑因客户端设备时间偏差导致验证码校验失败时,对比当前及前后窗口验证码辅助排查。
学习TOTP两步验证算法原理
通过实际生成验证码,直观理解TOTP如何基于密钥和当前时间戳计算出动态验证码。

常见问题

为什么会显示三个验证码而不是一个?
TOTP验证码通常每30秒刷新一次,由于客户端和服务端的系统时钟可能存在几秒的误差,很多系统在校验时会同时接受当前时间窗口及其前后相邻窗口的验证码,本工具同时展示这三个验证码方便排查此类边界情况。
什么是Base32密钥,从哪里获取?
Base32是TOTP标准约定的密钥编码格式,通常是应用在开启两步验证时展示给你的一串大写字母和数字组合(如扫描二维码时对应的文本密钥);本工具也可以帮你一键生成一个符合格式的随机密钥用于测试。
这个工具生成的验证码和Google Authenticator一致吗?
是的,只要使用相同的密钥,本工具基于标准TOTP算法计算出的验证码与Google Authenticator、Microsoft Authenticator等主流验证器应用生成的结果完全一致。
输入的密钥会上传到服务器吗?
不会,所有验证码计算均在浏览器本地完成,密钥不会上传,但请注意真实生产环境的两步验证密钥属于高度敏感信息,不建议在此类在线工具中长期保存或频繁输入。