Geliştirici / Kimlik doğrulama

TOTP Kod Oluşturucu (Kimlik Doğrulama Testi)

İki faktörlü oturum açmayı test etmek için Base32 sırrından zaman tabanlı tek kullanımlık parolalar (TOTP) oluşturun; kalan süreyi, sonraki kodu, SHA-1/256/512'yi, 6–8 basamak seçeneğini ve kimlik doğrulama uygulamaları için QR kodunu görün.

TOTP Kod Oluşturucu (Kimlik Doğrulama Testi): TOTP kodu, RFC 6238'de tanımlandığı gibi 1 Ocak 1970'ten bu yana geçen 30 saniyelik dönemlerin sayısının HMAC'idir ve 6 basamağa kısaltılır; kimlik doğrulama uygulamaları ile sunucular, paylaşılan bir sır ve geçerli saatten aynı kodu hesaplar. QR kodu, kimlik doğrulama uygulamalarının okuyabildiği biçimde bir otpauth:// adresi içerir. Hesaplama, RFC'nin kendi test değerleriyle doğrulanır. Sunucuya hiçbir dosya yüklenmeden tarayıcınızda %100 yerel olarak çalışır.

Çalıştırma sayısı
Tarayıcınızda
Maliyet
Ücretsiz · kayıt gerekmez
Kullanılabilirlik
Kullanıma hazır
TOTP kod oluşturucuYerel işleme

Tamamen tarayıcınızda çalışır

Kendi uygulamanızı veya sunucunuzu test etmek içindir. Gerçek bir hesabın gizli anahtarını buraya ya da internet üzerindeki herhangi bir yere yapıştırmayın: bu bilgiye sahip herkes kodlarınızı oluşturabilir.

Bir kimlik doğrulama uygulaması için QR kodu
Kullanıma hazır

Yazdırmadan önce tarayın.

Telefonunuzun kamerasını ekrandaki koda doğrultun ve doğru işlemi önerdiğini kontrol edin.

Kodun içeriği
otpauth://totp/Example%3Aalice%40example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA1&digits=6&period=30

Kodlar, Google Authenticator, Microsoft Authenticator ve diğerlerinin kullandığı RFC 6238 standardını izler: 1970'ten bu yana geçen dönem sayısının HMAC'i seçilen basamak sayısına kısaltılır. Cihazınızın saati saniyesi saniyesine doğru olmalıdır.

Bir sunucuda TOTP uygulama

Gizli anahtarı şifrelenmiş olarak saklayın, saat sapmasına izin vermek için geçerli döneme ve her iki yanındaki birer döneme ait kodu kabul edin ve aynı kodun iki kez kullanılmasını önlemek için son kabul edilen dönemi hatırlayın. Altı hanenin yalnızca bir milyon olası birleşimi olduğundan denemeleri hız sınırlamasına tabi tutun.

Bir oturum açma akışının OAuth tarafını test etmek için PKCE oluşturucuyu kullanın.

Kurtarma kodları

İki faktörlü oturum açmayı etkinleştirdiklerinde kullanıcılara tek kullanımlık kurtarma kodları verin; böylece telefonun kaybolması hesabın kilitlenmesine neden olmaz. Kodların yalnızca hash'lerini saklayın.

Nasıl kullanılır?

  1. Bir Base32 test sırrı girin veya rastgele bir tane oluşturun.
  2. Geçerli kodu ve kalan saniyeleri okuyun; sunucunuzla eşleşmesi için basamak sayısını, dönemi ve algoritmayı seçin.
  3. Her ikisinin de aynı kodu gösterdiğini kontrol etmek için QR kodunu bir kimlik doğrulama uygulamasına taratın.

Gizlilik ve sınırlamalar

Sır tarayıcınızda kalır. Yalnızca test sırlarını kullanın.

İlgili araçlar

Sık sorulan sorular

Kodum neden uygulamadaki kodla eşleşmiyor?

Cihazın saatinin birkaç saniye hassasiyetinde doğru olduğunu ve basamak sayısı, dönem ile algoritmanın eşleştiğini kontrol edin; çoğu uygulama 6 basamak, 30 saniye ve SHA-1 kullanır.

Bunu gerçek hesaplarım için kullanmak güvenli mi?

Hayır: iki faktörlü bir sır, parola kadar hassastır. Bu sayfa, kendi oturum açma sistemlerini test eden geliştiriciler ve test amacıyla oluşturulmuş sırlar içindir.

TOTP ile HOTP arasındaki fark nedir?

HOTP (RFC 4226) kullanım sayısını temel alır; TOTP zamanı temel alır, bu nedenle kodların süresi kendiliğinden dolar.

Ücretsiz araç · tarayıcınızda kez çalıştırma · hesap gerekmez