兼容 Base32 密钥和 otpauth 链接
既能手填身份验证器密钥,也能直接粘贴二维码导出的 otpauth 链接。
既能手填身份验证器密钥,也能直接粘贴二维码导出的 otpauth 链接。
方便对照验证码轮换时序,排查时间漂移、迁移错误或导入配置不一致的问题。
密钥只在本地页面解码和计算,不上传服务器,适合带敏感账号的联调和自查。
浏览器本地计算
输入 Base32 密钥或 otpauth 链接,实时生成谷歌身份验证器兼容的动态验证码,适合双重验证联调、迁移检查和账号排错。
支持直接粘贴 Base32 密钥,也支持从二维码导出的 otpauth 链接。解析、解码和 HMAC 计算都只在浏览器本地完成。
当前验证码
--
上一个窗口
--
下一个窗口
--
剩余秒数
--
账号标签
测试账号
输入类型
Base32 密钥
位数
--
步长
--
密钥只在浏览器本地解码和计算,不会上传服务器。
当前按 30 秒步长和 6 位验证码计算。
工具使用说明
如果你是从二维码或身份验证器导出配置,优先直接粘贴完整 otpauth 链接。
常见默认值是 6 位、30 秒;如果链接内已带参数,页面会按链接参数优先计算。
可直接核对验证码轮换是否正常,再决定是密钥问题、时间问题还是导入问题。
功能说明
换手机、迁移身份验证器、校验服务端 TOTP 实现,最常见的问题不是不知道原理,而是不确定当前密钥到底算出来什么验证码。
这个页面直接在浏览器里按标准 TOTP 规则生成验证码,适合做联调、迁移核验和时间窗口排错。
动态密码密钥本身就属于敏感信息,不适合为了临时验证再上传到陌生网站。
页面使用浏览器原生 Web Crypto 在本地完成解码和 HMAC-SHA1 计算,更适合内部账号和正式环境前的检查。
常见问题
支持,粘贴完整 otpauth 链接后会自动读取 secret、label、digits 和 period。
不会。密钥解码和动态验证码计算都在浏览器本地完成。
它能帮助你快速判断是否存在设备时间偏移、服务端步长不一致或导入密钥错误。
按主流身份验证器默认口径,使用 TOTP + HMAC-SHA1。