Nhà phát triển / Xác thực
Trình tạo mã TOTP (Kiểm tra ứng dụng xác thực)
Tạo mật khẩu dùng một lần theo thời gian (TOTP) từ mã bí mật Base32, kèm thời gian còn lại, mã tiếp theo, SHA-1/256/512, 6–8 chữ số và mã QR cho ứng dụng xác thực để kiểm tra đăng nhập hai yếu tố.
Trình tạo mã TOTP (Kiểm tra ứng dụng xác thực): Mã TOTP là một HMAC của số khoảng 30 giây đã trôi qua kể từ ngày 1 tháng 1 năm 1970, được rút gọn thành 6 chữ số theo định nghĩa của RFC 6238; ứng dụng xác thực và máy chủ tính cùng một mã từ mã bí mật dùng chung và thời gian hiện tại. Mã QR chứa một địa chỉ otpauth:// theo định dạng mà các ứng dụng xác thực có thể đọc. Phép tính được kiểm tra bằng các giá trị kiểm thử của chính RFC. Chạy 100% cục bộ trong trình duyệt của bạn, không có tệp nào được tải lên máy chủ.
- Danh mục
- Công cụ lập trình viên
- Lượt chạy
- Trong trình duyệt của bạn
- Chi phí
- Miễn phí · không cần đăng ký
- Trạng thái khả dụng
- Sẵn sàng sử dụng
Chạy hoàn toàn trong trình duyệt của bạn
Dùng để kiểm thử ứng dụng hoặc máy chủ của bạn. Không dán khóa bí mật của tài khoản thật vào đây hoặc bất kỳ đâu trên mạng: bất kỳ ai có khóa đó đều có thể tạo mã của bạn.
Mã QR cho ứng dụng xác thực
Quét thử trước khi in.
Hướng camera điện thoại vào mã trên màn hình và kiểm tra xem mã có đề xuất đúng thao tác hay không.
Nội dung của mã
otpauth://totp/Example%3Aalice%40example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA1&digits=6&period=30
Các mã tuân theo RFC 6238, tiêu chuẩn được Google Authenticator, Microsoft Authenticator và các ứng dụng khác sử dụng: HMAC của số chu kỳ kể từ năm 1970, được rút gọn theo số chữ số đã chọn. Đồng hồ trên thiết bị của bạn phải chính xác đến từng giây.
Triển khai TOTP trên máy chủ
Lưu trữ bí mật ở dạng mã hóa, chấp nhận mã của khoảng thời gian hiện tại và một khoảng thời gian ở mỗi bên để bù cho độ lệch đồng hồ, đồng thời ghi nhớ khoảng thời gian được chấp nhận gần nhất để không cho phép dùng cùng một mã hai lần. Giới hạn tần suất thử vì sáu chữ số chỉ có một triệu tổ hợp.
Để kiểm tra phần OAuth trong quy trình đăng nhập, hãy dùng trình tạo PKCE.
Mã khôi phục
Cung cấp cho người dùng các mã khôi phục dùng một lần khi họ bật tính năng đăng nhập hai yếu tố, để việc mất điện thoại không khiến họ bị khóa tài khoản; chỉ lưu hash của các mã đó.
Cách sử dụng
- Nhập mã bí mật Base32 để kiểm tra hoặc tạo một mã ngẫu nhiên.
- Xem mã hiện tại và số giây còn lại; chọn số chữ số, khoảng thời gian và thuật toán phù hợp với máy chủ của bạn.
- Quét mã QR bằng ứng dụng xác thực để kiểm tra xem cả hai có hiển thị cùng một mã hay không.
Quyền riêng tư và giới hạn
Mã bí mật vẫn ở trong trình duyệt của bạn. Chỉ sử dụng mã bí mật để kiểm tra.
Công cụ liên quan
Câu hỏi thường gặp
Tại sao mã của tôi không khớp với mã trong ứng dụng?
Hãy kiểm tra để đồng hồ của thiết bị chính xác trong phạm vi vài giây, đồng thời số chữ số, khoảng thời gian và thuật toán phải khớp nhau; hầu hết ứng dụng mặc định dùng 6 chữ số, 30 giây và SHA-1.
Có an toàn khi dùng công cụ này cho tài khoản thật không?
Không: mã bí mật dùng cho xác thực hai yếu tố nhạy cảm không kém mật khẩu. Trang này dành cho nhà phát triển kiểm tra hệ thống đăng nhập của chính họ bằng các mã bí mật được tạo riêng để kiểm tra.
TOTP khác HOTP như thế nào?
HOTP (RFC 4226) đếm số lần sử dụng; TOTP đếm thời gian, vì vậy mã sẽ tự hết hạn.
Công cụ miễn phí · trong trình duyệt của bạn lượt chạy · không cần tài khoản