OTP 生成器(HOTP/TOTP) 使用指南

金鑰 + 當前 30 秒計數 → 6 位動態碼(每 30 秒變化)。…

核心功能

適用場景

使用步驟

  1. 確認服務端給的是 Base32 金鑰(常見形如 JBSWY3DPEHPK3PXP)
  2. 把金鑰貼上進輸入框,去掉空格
  3. 選擇口令位數(多數站點用 6 位)
  4. 選擇 TOTP 還是 HOTP:TOTP 依賴時間,HOTP 依賴計數器
  5. 把生成的口令與手機驗證器對照;不一致時優先查裝置時間是否偏差超過 30 秒

實用技巧

常見問題

為什麼 30 秒失效?
TOTP 以時間視窗為計數器,過期需重新算。
驗證碼對不上是什麼原因?
最常見是時間不同步:TOTP 基於 Unix 時間按 30 秒步長計算,客戶端與服務端時鐘相差超過容差視窗就會失敗,應先校準 NTP。其次是金鑰錄入錯誤(Base32 大小寫或空格),以及把 HOTP 當成 TOTP。服務端通常接受前後各一個視窗以容忍輕微偏差。
→ 去使用 OTP 生成器(HOTP/TOTP)(免費 · 純前端 · 資料不上傳)