Globax
2FA GUIDE

Google Authenticator 验证码测试指南

Google Authenticator 通常使用 TOTP 生成 6 位动态验证码。测试登录、迁移或二维码配置时,可以用本地工具快速核对同一组参数。

二维码与 Secret 的关系

二维码通常编码为 otpauth:// URI,其中包含发行方、账号和 Base32 Secret。二维码无法扫描时,可在授权环境中复制 URI 或 Secret 进行格式测试。

验证码不一致的常见原因

  • 手机或服务器时间偏差过大。
  • 二维码生成系统使用了非默认算法、位数或周期。
  • 复制 Secret 时混入了空格、换行或不可见字符。

测试边界

本工具只适合开发、QA 和已授权的安全流程验证,不是密码管理器,也不替代 Google Authenticator。生产密钥应继续保存在受控认证器或密码管理器中。

开始本地测试

  1. 确认授权范围只使用测试账号或明确获授权的配置,不要复制生产账号密钥。
  2. 输入配置粘贴 Base32 Secret 或 otpauth URI,工具会在浏览器本地生成 TOTP。
  3. 核对时间窗口在同一时间窗口比对验证码,并检查手机与服务端的系统时间。
打开 2FA 验证码生成器