Google Authenticator 验证码测试指南
Google Authenticator 通常使用 TOTP 生成 6 位动态验证码。测试登录、迁移或二维码配置时,可以用本地工具快速核对同一组参数。
二维码与 Secret 的关系
二维码通常编码为 otpauth:// URI,其中包含发行方、账号和 Base32 Secret。二维码无法扫描时,可在授权环境中复制 URI 或 Secret 进行格式测试。
验证码不一致的常见原因
- 手机或服务器时间偏差过大。
- 二维码生成系统使用了非默认算法、位数或周期。
- 复制 Secret 时混入了空格、换行或不可见字符。
测试边界
本工具只适合开发、QA 和已授权的安全流程验证,不是密码管理器,也不替代 Google Authenticator。生产密钥应继续保存在受控认证器或密码管理器中。
开始本地测试
- 确认授权范围:只使用测试账号或明确获授权的配置,不要复制生产账号密钥。
- 输入配置:粘贴 Base32 Secret 或 otpauth URI,工具会在浏览器本地生成 TOTP。
- 核对时间窗口:在同一时间窗口比对验证码,并检查手机与服务端的系统时间。