TOTP 生成器 — 在浏览器中生成 2FA 验证码
完全在浏览器中根据 Base32 密钥生成 RFC 6238 两步验证(2FA)验证码——密钥绝不发送、存储或记录。支持 6/8 位、30/60 秒周期、SHA-1/256/512,并带实时倒计时。
🔒 全部在你的浏览器中运行。输入和输出都不会发送到服务器或被保存,十分安全。
输入 Base32 密钥即可查看验证码。
🔑 验证码由本页面通过 Web Crypto API 计算——密钥只存在于页面内存中,绝不发送、存储或记录。即便如此也请谨慎对待 2FA 密钥:在可信设备上使用,用完请关闭标签页。
关于此工具
验证器密钥是你账户的钥匙,绝不应该粘贴到会向服务器回传数据的网站里——而这里完全不必担心:这个生成器整个运行在你的浏览器中,用 Web Crypto API 计算标准 TOTP 验证码(RFC 6238),不向任何地方发送任何数据。粘贴 Base32 密钥,即可看到当前的 6 位验证码和距离下一个验证码的倒计时。页面加载后可离线使用,非常适合核对备份的密钥、排查两步验证配置问题,或在手机不在身边时于电脑上生成验证码。
常见问题
Base32 密钥到底是什么?去哪里找?
它是你开启两步验证时服务方交给你的共享密钥——通常以类似 JBSWY3DPEHPK3PXP 的字符串显示在二维码旁边,或嵌在二维码所包含的 otpauth:// 链接中。你的设备和服务器保存着同一个密钥;每隔 30 秒,双方各自将它与当前时间做哈希运算,得出相同的 6 位验证码。请像对待密码一样对待它:任何拿到密钥的人都能永久生成你的验证码。
网站不接受生成的验证码,为什么?
几乎总是时钟的问题。TOTP 验证码由密钥加上以 30 秒为步长的当前时间计算得出,设备时钟哪怕偏差一分钟,生成的就是错误时间窗口的验证码。请在操作系统设置中开启时间自动同步后再试。如果时钟无误,请仔细检查密钥有没有输错——Base32 只使用字母 A–Z 和数字 2–7,绝不会出现 0、1、8、9。
它能取代我的验证器应用吗?密钥会被保存吗?
请把它当作查看器和备份辅助工具,而不是日常主力。密钥只在内存中用于计算验证码——绝不会发送到服务器,也不会写入存储,关闭标签页即消失。这种隐私性是优点,但也意味着下次使用时什么都不会保留。日常登录请把密钥放在专门的验证器应用或密码管理器中,它们会加密存储并在重启后依然可用。本页面加载完成后可离线运行。