编码加解码

TOTP 验证码生成器 - 2FA 动态码工具

根据 Base32 密钥在浏览器本地生成 TOTP 动态验证码,支持 SHA-1 / SHA-256 / SHA-512 与 6/8 位码长,并随系统时钟自动刷新,适合排查与恢复双因素登录流程。

TOTP2FA验证码

收藏工具

当前还没有选择收藏模式。

快捷操作

返回编码加解码 浏览全部工具

你可以复制当前工具页链接,或在支持的设备上调用系统分享。

编码加解码

TOTP 验证码生成

根据 Base32 密钥在浏览器本地生成 TOTP 动态验证码,支持 SHA-1 / SHA-256 / SHA-512 与 6/8 位码长,并随系统时钟自动刷新,适合排查与恢复双因素登录流程。

通常来自 Google / Microsoft Authenticator 的设置页。

使用示例密钥生成动态验证码。

Code

------

Time Step 30 sec
Valid For 30s

使用场景

  • 在知道 Setup Key 时本地复现验证码
  • 核对 Authenticator 应用与服务端时钟差异
  • 开发联调时生成测试用 TOTP

如何使用

  1. 输入 Base32 Secret Key
  2. 选择算法与位数
  3. 复制当前验证码,并在倒计时内使用

示例输入输出

Secret Key

JBSWY3DPEHPK3PXP

说明

按当前时间窗生成 6 位 TOTP(随倒计时刷新)

FAQ

为什么验证码总是不对?

先确认密钥是否为 Base32,再核对算法与位数是否与服务端一致,并校准本机系统时间;时钟偏差过大时 TOTP 会失效。

密钥会上传吗?

不会。密钥与验证码都在浏览器本地计算,不会发送到服务器。

工具列表

相关推荐

你可以从这里继续打开相近场景的工具,减少重复搜索。

Base32 编码/解码

RFC 4648 标准 Base32 双向互转

可用

针对 Google Authenticator 密钥等不支持大小写区分的场景,采用大写 A-Z 与 2-7 的 Base32 编码对纯文本进行标准化全字母化隐藏。

Encode Crypt Security

HMAC 生成

HMAC 生成器 - API 签名摘要工具

可用

使用密钥与 SHA 算法生成本地 HMAC,支持 SHA-1/256/384/512,同时输出 Hex 与 Base64,适合 API 签名与 Webhook 校验调试。

HMAC 签名 Hash

密码强度检测

密码强度检测 - 熵与猜解时间估算

可用

根据长度与字符种类估算密码熵、字符池与理论猜解时间,并给出改进建议,评估在浏览器本地完成,不会把密码上传到服务器。

密码 安全 强度