TOTP 验证码
把两步验证密钥或 otpauth 二维码变成实时刷新的 6 位 TOTP 验证码,也能生成新密钥和二维码,全程浏览器本地离线运行。
🔒 浏览器本地运行,文件不会上传免费 · 无需注册
本页全部在浏览器内运行。密钥不会发送到任何地方,也不会保存,关闭标签页即消失——也正因如此,它适合做测试和应急,不能替代真正的验证器 App。
密钥设置
把网站二维码旁边显示的密钥,或者完整的 otpauth:// 链接粘贴进来,下面的参数会自动填好。
当前验证码
— — —
- 计数器
- —
- 有效至
- —
- otpauth 链接
- —
生成新密钥
用 Google Authenticator、1Password、Aegis 等任意 TOTP 应用扫描,可以验证你的服务端和 App 是否一致。
怎么获取 TOTP 验证码
- 把账号两步验证页面上的 Base32 密钥,或者完整的
otpauth://链接粘贴进来。只有二维码图片时,点识别二维码图片选择截图即可。 - 六位验证码会立刻显示,圆环会倒计时提示还有几秒刷新。
- 要新建账号绑定,点生成密钥并显示二维码,用验证器 App 扫描,然后把 Base32 字符串妥善保存作为备份。
常见问题
把密钥粘贴到这里安全吗?
计算完全由浏览器的 Web Crypto API 完成,不发起任何网络请求,也不做保存,关掉标签页就没了。不过 TOTP 密钥是长期有效的凭证,建议只粘贴用于测试、应急恢复或刚刚自己生成的密钥。
为什么验证码和我的 App 不一样?
基本都是时间问题:TOTP 依赖设备时间,手机或电脑偏差超过约 30 秒就会算出不同的码。请确认系统开启了自动对时,并检查位数、周期、算法与服务端设置是否一致。
这些参数是什么意思?
6 位、30 秒周期、SHA-1 是绝大多数服务的默认值,Google、GitHub、AWS 都是如此。少数银行类应用会用 8 位、60 秒或 SHA-256——otpauth:// 链接里写明了这些参数,粘贴链接就会自动填好。