TOTP 生成器

基于 RFC 6238 标准生成基于时间的一次性密码(TOTP),兼容 Google Authenticator,支持 SHA-1/256/512 算法与自定义参数。

配置

Base32 编码的共享密钥(兼容 Google Authenticator)
当前验证码
------
0 秒后刷新

使用说明

TOTP 原理

TOTP(Time-based One-Time Password)是基于时间的一次性密码算法,核心是将共享密钥与当前时间戳通过 HMAC 算法生成哈希值,再截取为指定位数的数字密码。密码每隔固定周期自动刷新,常用于双因素认证(2FA)。

参数说明

密钥:通信双方共享的 Base32 编码密钥,是生成密码的基础;位数:生成的验证码位数(6 或 8),影响密码强度;刷新周期:密码刷新的时间间隔(秒),默认 30 秒;算法:HMAC 使用的哈希算法,默认 SHA-1 兼容性最好。

使用步骤

1. 输入 Base32 编码的共享密钥(或点击「生成随机密钥」创建);2. 选择验证码位数(6 位或 8 位);3. 设置刷新周期(默认 30 秒);4. 实时查看当前验证码与剩余刷新时间;5. 点击「复制验证码」用于登录验证。

注意事项

为兼容标准 TOTP 客户端建议使用 SHA-1 算法;密钥必须保密且通信双方保持同步;浏览器时钟偏差会影响验证准确性;本工具为前端本地模拟实现,生成的动态口令与标准 TOTP 客户端兼容。