Pengembang / Autentikasi
Pembuat Kode TOTP (Uji Autentikator)
Buat kata sandi sekali pakai berbasis waktu (TOTP) dari secret Base32, lengkap dengan sisa waktu, kode berikutnya, SHA-1/256/512, 6–8 digit, dan kode QR untuk aplikasi autentikator guna menguji login dua faktor.
Pembuat Kode TOTP (Uji Autentikator): Kode TOTP adalah HMAC dari jumlah periode 30 detik sejak 1 Januari 1970, yang dipotong menjadi 6 digit sesuai definisi RFC 6238; aplikasi autentikator dan server menghitung kode yang sama dari secret bersama dan waktu saat ini. Kode QR berisi alamat otpauth:// dalam format yang dapat dibaca aplikasi autentikator. Perhitungannya diperiksa menggunakan nilai pengujian dari RFC itu sendiri. Berjalan 100% lokal di browser Anda tanpa upload file ke server.
- Kategori
- Tools developer
- Dijalankan
- Di browser Anda
- Biaya
- Gratis · tanpa daftar
- Ketersediaan
- Siap digunakan
Berjalan sepenuhnya di browser Anda
Untuk menguji aplikasi atau server Anda sendiri. Jangan tempelkan secret akun sungguhan di sini atau di mana pun secara online: siapa pun yang memilikinya dapat membuat kode Anda.
Kode QR untuk aplikasi autentikator
Pindai sebelum mencetaknya.
Arahkan kamera ponsel Anda ke kode di layar dan pastikan tindakan yang ditawarkan sudah tepat.
Isi kode
otpauth://totp/Example%3Aalice%40example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA1&digits=6&period=30
Kode mengikuti RFC 6238, standar yang digunakan Google Authenticator, Microsoft Authenticator, dan aplikasi lainnya: HMAC dari jumlah periode sejak 1970, dipotong sesuai jumlah digit yang dipilih. Jam perangkat Anda harus tepat hingga hitungan detik.
Menerapkan TOTP di server
Simpan secret dalam keadaan terenkripsi, terima kode untuk periode saat ini serta satu periode sebelum dan sesudahnya untuk mengatasi perbedaan waktu, lalu catat periode terakhir yang diterima agar kode yang sama tidak dapat digunakan dua kali. Batasi frekuensi percobaan karena enam digit hanya memiliki satu juta kombinasi.
Untuk menguji sisi OAuth dalam alur sign-in, gunakan PKCE generator.
Kode pemulihan
Berikan kode pemulihan sekali pakai kepada pengguna saat mereka mengaktifkan sign-in dua faktor, sehingga kehilangan ponsel tidak membuat mereka terkunci dari akun; simpan hanya hash dari kode tersebut.
Cara menggunakannya
- Masukkan secret pengujian Base32, atau buat secret acak.
- Lihat kode saat ini dan sisa detiknya; pilih jumlah digit, periode, dan algoritme agar sesuai dengan server Anda.
- Pindai kode QR menggunakan aplikasi autentikator untuk memastikan keduanya menampilkan kode yang sama.
Privasi & batasan
Secret tetap berada di browser Anda. Gunakan secret pengujian saja.
Alat terkait
Pertanyaan umum
Mengapa kode saya tidak cocok dengan kode di aplikasi?
Pastikan jam perangkat sudah benar dengan selisih tidak lebih dari beberapa detik, serta jumlah digit, periode, dan algoritmenya cocok; sebagian besar aplikasi menggunakan 6 digit, 30 detik, dan SHA-1.
Apakah aman menggunakan ini untuk akun sungguhan saya?
Tidak: secret dua faktor sama sensitifnya dengan kata sandi. Halaman ini ditujukan untuk developer yang menguji login milik mereka sendiri, dengan secret yang dibuat untuk pengujian.
Apa perbedaan antara TOTP dan HOTP?
HOTP (RFC 4226) menghitung jumlah penggunaan; TOTP menghitung waktu, sehingga kodenya kedaluwarsa secara otomatis.
Alat gratis · berjalan di browser anda · tanpa perlu akun