⏱

TOTP 动态验证码

输入 Base32 密钥,生成当前 6 位动态验证码(兼容 Google Authenticator),用于测试 2FA。本地计算。

本地处理 · 不上传

加载工具中…

相关:TOTP · 动态验证码 · 二次验证 · 2FA · 谷歌验证器 · OTP

TOTP 动态验证码按密钥与当前时间生成六位动态口令,与身份验证器应用算法一致。可用于验证服务端实现或临时查看验证码。

使用步骤

  1. 输入 Base32 格式的密钥
  2. 查看当前验证码与剩余时间
  3. 对照身份验证器核对
  4. 按需调整时间步长

使用场景

  • 开发两步验证功能时调试
  • 核对服务端生成的验证码是否正确
  • 临时查看某个账号的验证码
  • 理解 TOTP 的工作原理

小贴士

  • TOTP 基于时间,服务端与客户端时钟必须同步。验证码总是不对时,先检查设备时间是否准确。
  • 密钥一旦泄露,任何人都能生成有效验证码。把密钥输入网页工具意味着放弃了两步验证的安全边界。
  • 正确的做法是把密钥保存在专门的验证器应用中,本工具只应用于开发调试与原理验证。

常见问题

验证码为什么不匹配?

最常见是时钟不同步。TOTP 按 30 秒时间窗生成,设备时间偏差超过一个窗口就会失效。校准系统时间通常能解决。

把密钥输进来安全吗?

计算在本地完成不会上传,但仍不推荐用于真实账号。两步验证的价值就在于密钥与密码分离保管,把它输进浏览器削弱了这一保护。

和短信验证码比哪个安全?

TOTP 更安全。短信可能被 SIM 卡劫持或运营商侧截获,而 TOTP 完全离线生成,不经过任何第三方通道。

TOTP 动态验证码是免费的吗?

是。本站所有工具完全免费,无需注册登录、无广告干扰,打开即用。

使用TOTP 动态验证码,我的数据安全吗?

安全。该工具在你的浏览器本地完成处理,输入内容不会上传到服务器,隐私更有保障。