개발자 / 인증
TOTP 코드 생성기 (인증 앱 테스트)
Base32 비밀 키로 시간 기반 일회용 비밀번호(TOTP)를 생성합니다. 남은 시간, 다음 코드, SHA-1/256/512, 6–8자리 옵션과 인증 앱용 QR 코드를 제공하여 2단계 로그인을 테스트할 수 있습니다.
TOTP 코드 생성기 (인증 앱 테스트): TOTP 코드는 RFC 6238에 정의된 방식에 따라 1970년 1월 1일 이후 30초 단위 기간의 개수를 HMAC으로 계산한 뒤 6자리 코드로 줄인 값입니다. 인증 앱과 서버는 공유된 비밀 키와 현재 시간을 사용해 같은 코드를 계산합니다. QR 코드에는 인증 앱이 읽는 형식의 otpauth:// 주소가 들어 있습니다. 계산 결과는 RFC 자체의 테스트 값과 대조합니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.
- 카테고리
- 개발자 도구
- 실행 횟수
- 브라우저에서
- 비용
- 무료 · 가입 불필요
- 사용 가능 여부
- 사용 가능
브라우저에서 전부 실행됩니다
자체 앱이나 서버를 테스트할 때 사용하십시오. 실제 계정의 비밀키를 여기에 붙여넣거나 온라인 어디에도 입력하지 마십시오. 비밀키를 가진 사람은 누구나 코드를 생성할 수 있습니다.
인증 앱용 QR 코드
인쇄하기 전에 스캔하십시오.
화면의 코드에 휴대전화 카메라를 대고 올바른 동작을 제안하는지 확인하십시오.
코드에 포함된 내용
otpauth://totp/Example%3Aalice%40example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA1&digits=6&period=30
코드는 Google Authenticator, Microsoft Authenticator 등에서 사용하는 표준인 RFC 6238을 따릅니다. 1970년 이후 경과한 기간 수의 HMAC을 선택한 자릿수로 잘라 사용합니다. 기기 시계가 초 단위로 정확해야 합니다.
서버에서 TOTP 구현
비밀 키를 암호화해 저장하고, 시계 오차를 허용하도록 현재 기간과 앞뒤 한 기간의 코드를 허용하십시오. 같은 코드를 두 번 사용할 수 없도록 마지막으로 승인한 기간을 기억해야 합니다. 6자리는 조합이 1백만 개뿐이므로 시도 횟수도 제한하십시오.
로그인 흐름의 OAuth 부분을 테스트하려면 PKCE 생성기를 사용하십시오.
복구 코드
2단계 로그인을 활성화할 때 사용자에게 일회용 복구 코드를 제공하십시오. 휴대전화를 잃어버려도 계정에서 잠기지 않게 하기 위해서입니다. 코드는 해시만 저장하십시오.
사용 방법
- Base32 테스트 비밀 키를 입력하거나 무작위 비밀 키를 생성합니다.
- 현재 코드와 남은 초를 확인하고, 서버에 맞게 자릿수, 주기, 알고리즘을 선택합니다.
- QR 코드를 인증 앱으로 스캔하여 양쪽에 같은 코드가 표시되는지 확인합니다.
개인정보 보호 및 제한사항
비밀 키는 브라우저에 남습니다. 테스트용 비밀 키만 사용하십시오.
관련 도구
자주 묻는 질문
코드가 인증 앱의 코드와 일치하지 않는 이유는 무엇인가요?
기기의 시간이 몇 초 이내로 정확한지 확인하고, 자릿수, 주기, 알고리즘이 일치하는지 확인하십시오. 대부분의 앱은 6자리, 30초, SHA-1을 기본값으로 사용합니다.
실제 계정에 이 도구를 사용해도 안전한가요?
아니요. 2단계 인증 비밀 키는 비밀번호만큼 민감한 정보입니다. 이 페이지는 테스트용으로 만든 비밀 키를 사용하여 개발자가 자신의 로그인 기능을 테스트하기 위한 것입니다.
TOTP와 HOTP의 차이는 무엇인가요?
HOTP(RFC 4226)는 사용 횟수를 계산하고, TOTP는 시간을 계산하므로 코드가 자동으로 만료됩니다.
무료 도구 · 브라우저에서회 실행 · 계정 불필요