Token导航 LogoToken导航

TOTP 计算 · 本地处理 · 兼容 otpauth

谷歌动态密码(身份验证 器)

在线根据密钥在浏览器本地生成 TOTP 动态验证码,适合双重验证联调和身份验证器排查。

兼容 Base32 密钥和 otpauth 链接

既能手填身份验证器密钥,也能直接粘贴二维码导出的 otpauth 链接。

当前、上一个、下一个窗口同页展示

方便对照验证码轮换时序,排查时间漂移、迁移错误或导入配置不一致的问题。

浏览器本地完成 HMAC 计算

密钥只在本地页面解码和计算,不上传服务器,适合带敏感账号的联调和自查。

浏览器本地计算

TOTP 动态验证码生成器

输入 Base32 密钥或 otpauth 链接,实时生成谷歌身份验证器兼容的动态验证码,适合双重验证联调、迁移检查和账号排错。

支持直接粘贴 Base32 密钥,也支持从二维码导出的 otpauth 链接。解析、解码和 HMAC 计算都只在浏览器本地完成。

当前验证码

--

上一个窗口

--

下一个窗口

--

剩余秒数

--

账号标签

测试账号

输入类型

Base32 密钥

位数

--

步长

--

密钥只在浏览器本地解码和计算,不会上传服务器。

当前按 30 秒步长和 6 位验证码计算。

工具使用说明

谷歌动态密码(身份验证器)怎么用

1

输入 Base32 密钥或 otpauth 链接

如果你是从二维码或身份验证器导出配置,优先直接粘贴完整 otpauth 链接。

2

确认位数和时间步长

常见默认值是 6 位、30 秒;如果链接内已带参数,页面会按链接参数优先计算。

3

对照当前和前后窗口验证码

可直接核对验证码轮换是否正常,再决定是密钥问题、时间问题还是导入问题。

功能说明

这个工具解决什么问题

这个工具主要解决什么问题

换手机、迁移身份验证器、校验服务端 TOTP 实现,最常见的问题不是不知道原理,而是不确定当前密钥到底算出来什么验证码。

这个页面直接在浏览器里按标准 TOTP 规则生成验证码,适合做联调、迁移核验和时间窗口排错。

为什么必须本地处理密钥

动态密码密钥本身就属于敏感信息,不适合为了临时验证再上传到陌生网站。

页面使用浏览器原生 Web Crypto 在本地完成解码和 HMAC-SHA1 计算,更适合内部账号和正式环境前的检查。

常见问题

关于 谷歌动态密码(身份验证器),用户常问这些

支持 otpauth 链接吗?

支持,粘贴完整 otpauth 链接后会自动读取 secret、label、digits 和 period。

密钥会上传服务器吗?

不会。密钥解码和动态验证码计算都在浏览器本地完成。

为什么要看上一个和下一个窗口验证码?

它能帮助你快速判断是否存在设备时间偏移、服务端步长不一致或导入密钥错误。

当前实现用的是什么算法?

按主流身份验证器默认口径,使用 TOTP + HMAC-SHA1。