PocketPlay
EN

TOTP 验证码

把两步验证密钥或 otpauth 二维码变成实时刷新的 6 位 TOTP 验证码,也能生成新密钥和二维码,全程浏览器本地离线运行。

🔒 浏览器本地运行,文件不会上传免费 · 无需注册

本页全部在浏览器内运行。密钥不会发送到任何地方,也不会保存,关闭标签页即消失——也正因如此,它适合做测试和应急,不能替代真正的验证器 App。

密钥设置

把网站二维码旁边显示的密钥,或者完整的 otpauth:// 链接粘贴进来,下面的参数会自动填好。

当前验证码

— — —
计数器
有效至
otpauth 链接

生成新密钥

怎么获取 TOTP 验证码

  1. 把账号两步验证页面上的 Base32 密钥,或者完整的 otpauth:// 链接粘贴进来。只有二维码图片时,点识别二维码图片选择截图即可。
  2. 六位验证码会立刻显示,圆环会倒计时提示还有几秒刷新。
  3. 要新建账号绑定,点生成密钥并显示二维码,用验证器 App 扫描,然后把 Base32 字符串妥善保存作为备份。

常见问题

把密钥粘贴到这里安全吗?

计算完全由浏览器的 Web Crypto API 完成,不发起任何网络请求,也不做保存,关掉标签页就没了。不过 TOTP 密钥是长期有效的凭证,建议只粘贴用于测试、应急恢复或刚刚自己生成的密钥。

为什么验证码和我的 App 不一样?

基本都是时间问题:TOTP 依赖设备时间,手机或电脑偏差超过约 30 秒就会算出不同的码。请确认系统开启了自动对时,并检查位数、周期、算法与服务端设置是否一致。

这些参数是什么意思?

6 位、30 秒周期、SHA-1 是绝大多数服务的默认值,Google、GitHub、AWS 都是如此。少数银行类应用会用 8 位、60 秒或 SHA-256——otpauth:// 链接里写明了这些参数,粘贴链接就会自动填好。