Globax
FREE LOCAL TOOL

2FA 验证码生成器

粘贴 Base32 Secret 或 otpauth 链接,在浏览器本地生成 TOTP 验证码。支持 Google Authenticator 常见配置、SHA1/SHA256/SHA512、6 位或 8 位验证码,并可复制每个配置对应的独立验证链接。

2FA Code--
------输入 Base32 Secret 或 otpauth 链接后生成验证码。
本工具在浏览器本地计算 TOTP 验证码,不会主动上传你的 2FA Secret。请不要在公共设备或不可信环境输入真实账号密钥。

在线 2FA 与 TOTP 验证码生成

这是一个面向开发、QA 和授权测试的本地 2FA 工具。它兼容常见的 Google Authenticator 配置格式,可直接识别 Base32 Secret 或 otpauth URI,并按照配置中的算法、位数和周期计算动态口令。

支持的配置

  • Base32 Secret 与 otpauth://totp/ 链接。
  • SHA-1、SHA-256、SHA-512,以及 6 位、8 位验证码。
  • 默认 30 秒周期和自定义周期。

适用场景

  • 测试后台登录、团队权限系统和二次验证配置。
  • 确认 otpauth 链接或 Base32 Secret 是否能生成有效 TOTP Code。
  • 为开发、QA 和运营流程临时验证 2FA 配置。

使用边界

  • 不要在公共电脑或不可信设备输入真实账号 Secret。
  • 不要把这个页面当作长期保存密钥的认证器应用。
  • 不要用于未授权账号、绕过平台安全策略或其他违规场景。

常见问题

2FA Secret 会上传服务器吗?

不会。这个工具在浏览器本地使用 Web Crypto API 计算 TOTP 验证码,不主动上传你输入的 Secret。

支持 otpauth 链接吗?

支持。你可以粘贴 Base32 Secret,也可以粘贴 otpauth://totp/ 开头的链接,工具会自动读取 issuer、算法、位数和刷新周期。

独立验证链接安全吗?

独立链接采用 /tools/twofa/#secret 格式,打开即可查看动态验证码。URL 片段只在浏览器本地读取,不会随请求发送到服务器;但链接本身包含 Secret,请勿公开分享。

验证码多久刷新一次?

默认按 TOTP 标准每 30 秒刷新一次,页面会显示当前验证码剩余秒数。

可以用它保存我的账号 2FA 吗?

不建议。这个页面适合临时测试和调试,不是长期保管 2FA 密钥的密码管理器或认证器应用。