TOTP 生成器

基于时间的一次性密码 (Time-based One-Time Password) 生成工具,兼容 Google Authenticator。

密钥配置

输入 Base32 格式的密钥(通常是二维码扫描得到的内容)
当前验证码
------
0s 后刷新

使用说明

算法原理

TOTP(Time-based One-Time Password)是基于时间的一次性密码算法,是 HOTP(HMAC-based OTP)的变种。算法使用预共享密钥和当前时间戳计算动态密码:将当前时间除以周期(通常 30 秒)得到计数器,使用 HMAC 对计数器签名,截取部分结果转换为指定位数的数字。广泛应用于双因素认证(2FA),如 Google Authenticator、Microsoft Authenticator。

参数说明

Secret Key:Base32 编码的预共享密钥,绑定 2FA 时由服务端生成;位数:6 位(最常用)或 8 位;周期:验证码刷新间隔,默认 30 秒;算法:HMAC 哈希算法,SHA-1(兼容 Google Authenticator)、SHA-256、SHA-512。

使用步骤

1. 在服务绑定 2FA 时获取 Secret Key(点击"无法扫描二维码"查看);2. 将密钥粘贴到左侧输入框;3. 根据服务要求配置位数、周期、算法(默认 6 位/30 秒/SHA-1);4. 右侧实时显示当前验证码,与手机 App 一致;5. 点击"复制验证码"按钮复制到剪贴板。

注意事项

本工具纯前端运行,密钥仅在本地处理,不会上传服务器;请确保系统时间准确,时间偏差超过周期会导致验证码无效;密钥务必妥善保管,泄露将导致 2FA 失效;可点击"随机生成密钥"创建测试用密钥;进度条显示当前验证码剩余有效时间。