OTP动态口令生成器
在线OTP动态口令生成器,支持TOTP/HOTP算法、Base32密钥生成、otpauth URI与二维码配置,适用于双因素认证联调与安全登录验证。
密钥配置
动态口令
⏰
生成或输入密钥后显示动态密码
OTP 动态口令说明
OTP(One-Time Password)是一次性密码,每次验证后都会变化。它常用于双因素认证(2FA)登录,能有效降低静态密码泄露风险。
本工具支持 TOTP 与 HOTP 算法,全部计算均在浏览器本地执行,不上传密钥与口令数据。
TOTP 与 HOTP 区别
- TOTP:基于时间片自动更新,兼容性最好,推荐优先使用。
- HOTP:基于计数器递增,适合离线或需要手动推进计数的场景。
- 两者都依赖同一密钥与哈希算法,最终输出固定长度数字口令。
使用步骤
- 生成新密钥,或粘贴服务端发放的 Base32 密钥。
- 设置位数、算法与发行者信息,按需选择 TOTP 或 HOTP。
- 使用验证器应用扫描二维码,或手动录入 otpauth URI。
- 登录验证时输入当前显示的动态口令。
安全建议
- 密钥等同于认证凭证,请勿泄露或上传到代码仓库。
- 不同平台建议使用不同密钥,避免单点泄露扩散。
- 建议保存恢复码,并妥善备份验证器配置。
- 不要分享包含密钥信息的二维码截图或录屏。
隐私与兼容性
本工具使用浏览器原生 Web Crypto API 完成 HMAC 计算与随机密钥生成;二维码由本地脚本生成,不依赖外部网络请求。