2FA 验证码生成器
粘贴 Base32 Secret 或 otpauth 链接,在浏览器本地生成 TOTP 验证码。支持 Google Authenticator 常见配置、SHA1/SHA256/SHA512、6 位或 8 位验证码,并可复制每个配置对应的独立验证链接。
2FA Code--
输入 Base32 Secret 或 otpauth 链接后生成验证码。本工具在浏览器本地计算 TOTP 验证码,不会主动上传你的 2FA Secret。请不要在公共设备或不可信环境输入真实账号密钥。
在线 2FA 与 TOTP 验证码生成
这是一个面向开发、QA 和授权测试的本地 2FA 工具。它兼容常见的 Google Authenticator 配置格式,可直接识别 Base32 Secret 或 otpauth URI,并按照配置中的算法、位数和周期计算动态口令。
支持的配置
- Base32 Secret 与
otpauth://totp/链接。 - SHA-1、SHA-256、SHA-512,以及 6 位、8 位验证码。
- 默认 30 秒周期和自定义周期。
适用场景
- 测试后台登录、团队权限系统和二次验证配置。
- 确认 otpauth 链接或 Base32 Secret 是否能生成有效 TOTP Code。
- 为开发、QA 和运营流程临时验证 2FA 配置。
使用边界
- 不要在公共电脑或不可信设备输入真实账号 Secret。
- 不要把这个页面当作长期保存密钥的认证器应用。
- 不要用于未授权账号、绕过平台安全策略或其他违规场景。
常见问题
2FA Secret 会上传服务器吗?
不会。这个工具在浏览器本地使用 Web Crypto API 计算 TOTP 验证码,不主动上传你输入的 Secret。
支持 otpauth 链接吗?
支持。你可以粘贴 Base32 Secret,也可以粘贴 otpauth://totp/ 开头的链接,工具会自动读取 issuer、算法、位数和刷新周期。
独立验证链接安全吗?
独立链接采用 /tools/twofa/#secret 格式,打开即可查看动态验证码。URL 片段只在浏览器本地读取,不会随请求发送到服务器;但链接本身包含 Secret,请勿公开分享。
验证码多久刷新一次?
默认按 TOTP 标准每 30 秒刷新一次,页面会显示当前验证码剩余秒数。
可以用它保存我的账号 2FA 吗?
不建议。这个页面适合临时测试和调试,不是长期保管 2FA 密钥的密码管理器或认证器应用。