无需登录 数据私有 本地保存

一次性密码TOTP生成器 - 兼容Google验证器

67
0
0
0

Base32密钥输入与管理

工具支持标准Base32编码格式的密钥输入,这是TOTP密钥的通用表示方式。Base32编码使用A-Z和2-7共32个字符,避免了大小写混淆和易读错字符的问题。用户可以直接从Google Authenticator等应用导出的密钥粘贴到输入框中,工具会自动验证密钥格式的有效性。对于不规范的输入,工具会提供清晰的错误提示,帮助用户快速定位问题。密钥输入后会进行即时校验,确保符合RFC 4648 Base32编码规范,避免因格式错误导致的验证码生成失败。系统还支持去除密钥中的空格和换行符,自动处理常见的格式问题。

多算法支持:SHA-1/SHA-256/SHA-512

工具实现三种主流哈希算法,满足不同安全级别的需求。SHA-1是传统TOTP应用最广泛使用的算法,具有最佳的兼容性,几乎所有两步验证服务都支持;SHA-256提供更高的安全性,哈希输出为256位,有效抵御碰撞攻击;SHA-512是目前TOTP标准中最高安全级别的算法,输出512位哈希值,适用于对安全性要求极高的场景。用户可以根据目标服务的要求或个人安全偏好选择合适的算法,工具会在生成验证码时使用选定的算法进行计算。切换算法时,工具会实时更新验证码显示,方便用户验证不同配置。

灵活的验证码配置

验证码位数支持6位和8位两种选择。6位验证码是行业标准,提供100万种可能组合,兼顾安全性和易用性;8位验证码提供1亿种可能组合,适用于需要更高安全强度的场景。时间周期支持30秒和60秒两种设置,30秒是TOTP标准推荐值,提供更频繁的刷新频率;60秒周期适合验证码输入较慢的用户,减少因超时导致的验证失败。这些配置选项让用户能够根据实际需求灵活调整验证码的生成参数,而无需依赖不同配置的应用。

otpauth URI完整支持

工具完整实现otpauth URI的解析和生成功能。otpauth URI格式为:otpauth://totp/{issuer}:{account}?secret={key}&issuer={issuer}&algorithm={algo}&digits={digits}&period={period}。用户可以直接粘贴从其他认证器应用导出的URI字符串,工具会自动解析其中的密钥、发行方、账户名、算法、位数和周期参数,一键完成账户添加。同时,用户也可以为每个已添加的账户生成对应的otpauth URI,方便导出到其他应用或生成二维码。这个功能使得本工具可以作为两步验证密钥的中转站,实现不同认证器应用之间的数据迁移。

本地数据持久化存储

所有账户信息和密钥数据均存储在浏览器的localStorage中,实现数据的持久化保存。用户添加的账户会在刷新页面或关闭浏览器后依然保留,无需重复配置。存储的数据包括账户名称、Base32密钥、算法选择、位数设置和周期配置等完整信息。由于数据仅存在于用户本地浏览器中,不会发送到任何远程服务器,从根本上保证了密钥的安全性。即使用户清除浏览器缓存,只要不主动删除localStorage中的数据,账户信息就会一直保留。

实时验证码预览与倒计时

工具在界面上实时显示每个账户当前的TOTP验证码,使用大字体清晰展示6位或8位数字。验证码每秒钟自动更新一次,确保显示的始终是当前有效的验证码。验证码下方配有动态倒计时进度条,以秒为单位显示距离下次刷新的剩余时间。当时间即将耗尽时,进度条会变色提醒,帮助用户把握输入验证码的最佳时机。这种直观的视觉反馈大大降低了验证码过期导致验证失败的概率。

Google Authenticator完全兼容

工具生成的TOTP验证码与Google Authenticator完全兼容,可以用于任何支持Google Authenticator标准的两步验证服务。无论是GitHub、Google账户、Microsoft账户还是其他支持TOTP的服务,使用本工具生成的验证码都能成功通过验证。这种兼容性使得用户可以将本工具作为Google Authenticator的网页版替代方案,在没有手机或手机没电的情况下也能完成两步验证。

多账户统一管理

与手机应用逐个切换账户不同,本工具提供统一的账户管理界面,所有已添加账户的验证码同时显示在页面上。用户可以一目了然地查看所有账户的当前验证码,无需逐个点击切换。账户列表支持编辑和删除操作,用户可以随时修改账户的配置参数或移除不再使用的账户。这种集中管理的方式特别适合需要同时管理多个服务两步验证的开发者和系统管理员,大大提高了工作效率。