BESQL 在线工具箱 BESQL TOTP 口令

TOTP 动态口令

输入动态码可本地校验(容差前后各 1 个周期)

在线 TOTP 动态口令生成与校验

TOTP(基于时间的一次性口令)是双因素认证的主流方案,谷歌身份验证器、微软 Authenticator 均基于 RFC 6238。粘贴服务的 Base32 密钥即可实时生成动态码与倒计时,也可用于服务端开发时本地校验用户输入的口令,密钥与口令全部在浏览器本地计算。

常见问题

什么是TOTP 动态口令生成?

TOTP(基于时间的一次性密码)是主流双因素认证(2FA)算法,每 30 秒根据共享密钥与当前时间生成 6 位动态验证码。本工具支持从 Base32 密钥生成当前口令、校验用户输入、按 HMAC 算法与位数生成,也可扫描/粘贴密钥做最终校验。

什么时候用TOTP 动态口令生成?

为账号启用 2FA 时把 Base32 密钥转成即时口令用于登录;检查某服务返回的 TOTP 校验是否通过;演示或学习 TOTP 时限与步距逻辑;在无手机的情况下用 Seed 临时生成登录码。使用时留意:密钥在本地计算,不会上传;请与 2FA 服务端保持时间同步。

TOTP 动态口令生成怎么用?

粘贴 Base32 密钥,选择位数与算法;点击生成获取当前窗口口令并复制;需要校验时输入口令点击验证。

口令和验证器 App 对不上怎么办?

TOTP 依赖设备时间,请确认本机时间与标准时间同步(误差需小于一个周期);同时核对密钥、算法、位数与周期设置是否与服务商一致。

校验的容差窗口是什么?

本地校验默认容忍前后各一个周期(30 秒),覆盖网络延迟与轻微时钟偏差,与主流服务端实现一致。

密钥会上传到服务器吗?

不会。Base32 密钥仅在浏览器内存中参与 HMAC 计算,不发送到任何服务器。