Generator i Walidator Kodów OTP
Generuj i waliduj hasła jednorazowe (TOTP i HOTP) bezpośrednio w przeglądarce. Konfiguruj sekret, cyfry, algorytm i krok czasowy.
Ustawienia
Wspólny sekret z konfiguracji uwierzytelniania, w formacie Base32.
Wynik
Wszystko działa lokalnie w Twojej przeglądarce. Twój sekret i kody nigdy nie są wysyłane na serwer.
Kiedy używać Generatora i Walidatora Kodów OTP
Typowe zastosowania Generatora i Walidatora Kodów OTP:
- Konfiguracja uwierzytelniania dwuskładnikowego
Wygeneruj bieżący kod TOTP dla konta po zeskanowaniu kodu QR, aby zakończyć logowanie.
- Weryfikacja otrzymanego kodu
Sprawdź, czy kod jednorazowy otrzymany mailem lub SMS-em jest nadal ważny, zanim wpiszesz go na stronie.
- Testowanie aplikacji uwierzytelniającej
Porównaj kody generowane przez Twój autoryzator z tym narzędziem, aby potwierdzić poprawność wpisanego sekretu.
- Debugowanie integracji HOTP
Odtwórz kody oparte na liczniku podczas rozwoju, aby zweryfikować logikę walidacji po stronie serwera.
- Odzyskiwanie dostępu bez aplikacji
Jeśli masz sekret w Base32, wygeneruj nowy kod na dowolnym urządzeniu, aby odzyskać dostęp do konta.
Często Zadawane Pytania
- Jaka jest różnica między TOTP a HOTP?
- TOTP opiera się na czasie: kod zmienia się automatycznie co krok czasowy (zwykle 30 sekund). HOTP opiera się na liczniku: kod zmienia się za każdym razem, gdy licznik się zwiększa. Oba są zbudowane na tym samym algorytmie HMAC.
- Skąd wziąć sekret w Base32?
- Sekret jest wyświetlany podczas konfiguracji uwierzytelniania dwuskładnikowego, zwykle jako kod QR lub ciąg znaków. To ta sama wartość, której używa Twoja aplikacja uwierzytelniająca.
- Czy mój sekret jest bezpieczny?
- Tak. Cała obróbka odbywa się lokalnie w Twojej przeglądarce za pomocą API WebCrypto. Twój sekret i kody nigdy nie są wysyłane na żaden serwer.
- Dlaczego mój kod jest oznaczony jako nieważny?
- Kody TOTP są ważne tylko przez krótkie okno czasowe. Jeśli zegar Twojego urządzenia jest niesynchronizowany, lub kod jest starszy niż jeden krok czasowy, zostanie oznaczony jako nieważny. Sprawdź godzinę i spróbuj ponownie.
- Które algorytmy są obsługiwane?
- SHA-1, SHA-256 i SHA-512. SHA-1 to najczęstszy domyślny wybór w aplikacjach uwierzytelniających; wybierz ten, którego używa Twoja usługa.
Pomoc: Generator i Walidator Kodów OTP
Jak używać
- Wybierz tryb: generuj TOTP, generuj HOTP lub waliduj kod.
- Wpisz sekret w Base32 i dostosuj cyfry, algorytm oraz krok czasowy lub licznik.
- Kliknij Generuj lub Waliduj, a następnie skopiuj wynik. W TOTP kod odświeża się automatycznie.
Wskazówki
- Wszystko działa lokalnie w Twojej przeglądarce; sekret nigdy nie opuszcza Twojego urządzenia.
- Użyj Wczytaj przykład, aby wypełnić znany sekret testowy i sprawdzić wynik.
- Kody TOTP zmieniają się co krok czasowy; odliczanie pokazuje, kiedy pojawi się następny kod.