OTP 生成器(HOTP/TOTP) 使用指南

密钥 + 当前 30 秒计数 → 6 位动态码(每 30 秒变化)。…

核心功能

适用场景

使用步骤

  1. 确认服务端给的是 Base32 密钥(常见形如 JBSWY3DPEHPK3PXP)
  2. 把密钥粘贴进输入框,去掉空格
  3. 选择口令位数(多数站点用 6 位)
  4. 选择 TOTP 还是 HOTP:TOTP 依赖时间,HOTP 依赖计数器
  5. 把生成的口令与手机验证器对照;不一致时优先查设备时间是否偏差超过 30 秒

实用技巧

常见问题

为什么 30 秒失效?
TOTP 以时间窗口为计数器,过期需重新算。
验证码对不上是什么原因?
最常见是时间不同步:TOTP 基于 Unix 时间按 30 秒步长计算,客户端与服务端时钟相差超过容差窗口就会失败,应先校准 NTP。其次是密钥录入错误(Base32 大小写或空格),以及把 HOTP 当成 TOTP。服务端通常接受前后各一个窗口以容忍轻微偏差。
→ 去使用 OTP 生成器(HOTP/TOTP)(免费 · 纯前端 · 数据不上传)