개발자 / 인증

TOTP 코드 생성기 (인증 앱 테스트)

Base32 비밀 키로 시간 기반 일회용 비밀번호(TOTP)를 생성합니다. 남은 시간, 다음 코드, SHA-1/256/512, 6–8자리 옵션과 인증 앱용 QR 코드를 제공하여 2단계 로그인을 테스트할 수 있습니다.

TOTP 코드 생성기 (인증 앱 테스트): TOTP 코드는 RFC 6238에 정의된 방식에 따라 1970년 1월 1일 이후 30초 단위 기간의 개수를 HMAC으로 계산한 뒤 6자리 코드로 줄인 값입니다. 인증 앱과 서버는 공유된 비밀 키와 현재 시간을 사용해 같은 코드를 계산합니다. QR 코드에는 인증 앱이 읽는 형식의 otpauth:// 주소가 들어 있습니다. 계산 결과는 RFC 자체의 테스트 값과 대조합니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.

카테고리
개발자 도구
실행 횟수
브라우저에서
비용
무료 · 가입 불필요
사용 가능 여부
사용 가능
TOTP 코드 생성기로컬 처리

브라우저에서 전부 실행됩니다

자체 앱이나 서버를 테스트할 때 사용하십시오. 실제 계정의 비밀키를 여기에 붙여넣거나 온라인 어디에도 입력하지 마십시오. 비밀키를 가진 사람은 누구나 코드를 생성할 수 있습니다.

인증 앱용 QR 코드
사용할 준비 완료

인쇄하기 전에 스캔하십시오.

화면의 코드에 휴대전화 카메라를 대고 올바른 동작을 제안하는지 확인하십시오.

코드에 포함된 내용
otpauth://totp/Example%3Aalice%40example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA1&digits=6&period=30

코드는 Google Authenticator, Microsoft Authenticator 등에서 사용하는 표준인 RFC 6238을 따릅니다. 1970년 이후 경과한 기간 수의 HMAC을 선택한 자릿수로 잘라 사용합니다. 기기 시계가 초 단위로 정확해야 합니다.

서버에서 TOTP 구현

비밀 키를 암호화해 저장하고, 시계 오차를 허용하도록 현재 기간과 앞뒤 한 기간의 코드를 허용하십시오. 같은 코드를 두 번 사용할 수 없도록 마지막으로 승인한 기간을 기억해야 합니다. 6자리는 조합이 1백만 개뿐이므로 시도 횟수도 제한하십시오.

로그인 흐름의 OAuth 부분을 테스트하려면 PKCE 생성기를 사용하십시오.

복구 코드

2단계 로그인을 활성화할 때 사용자에게 일회용 복구 코드를 제공하십시오. 휴대전화를 잃어버려도 계정에서 잠기지 않게 하기 위해서입니다. 코드는 해시만 저장하십시오.

사용 방법

  1. Base32 테스트 비밀 키를 입력하거나 무작위 비밀 키를 생성합니다.
  2. 현재 코드와 남은 초를 확인하고, 서버에 맞게 자릿수, 주기, 알고리즘을 선택합니다.
  3. QR 코드를 인증 앱으로 스캔하여 양쪽에 같은 코드가 표시되는지 확인합니다.

개인정보 보호 및 제한사항

비밀 키는 브라우저에 남습니다. 테스트용 비밀 키만 사용하십시오.

관련 도구

자주 묻는 질문

코드가 인증 앱의 코드와 일치하지 않는 이유는 무엇인가요?

기기의 시간이 몇 초 이내로 정확한지 확인하고, 자릿수, 주기, 알고리즘이 일치하는지 확인하십시오. 대부분의 앱은 6자리, 30초, SHA-1을 기본값으로 사용합니다.

실제 계정에 이 도구를 사용해도 안전한가요?

아니요. 2단계 인증 비밀 키는 비밀번호만큼 민감한 정보입니다. 이 페이지는 테스트용으로 만든 비밀 키를 사용하여 개발자가 자신의 로그인 기능을 테스트하기 위한 것입니다.

TOTP와 HOTP의 차이는 무엇인가요?

HOTP(RFC 4226)는 사용 횟수를 계산하고, TOTP는 시간을 계산하므로 코드가 자동으로 만료됩니다.

무료 도구 · 브라우저에서회 실행 · 계정 불필요