TOTP 验证码在线测试指南
TOTP(基于时间的一次性密码)会根据共享 Secret、当前时间、算法和周期计算短时有效的验证码。本页帮助开发和 QA 人员定位配置问题。
TOTP 需要哪些配置
- 共享 Secret,通常以 Base32 文本表示。
- 哈希算法,常见为 SHA-1,也可能是 SHA-256 或 SHA-512。
- 验证码位数和时间周期,常见组合是 6 位、30 秒。
验证码不一致时怎么排查
- 确认服务端与设备系统时间接近,时钟偏差会导致当前窗口不一致。
- 确认 Secret 没有空格、大小写或复制截断错误。
- 核对算法、位数和周期是否与生成二维码的系统一致。
使用本地工具测试
打开 2FA 验证码生成器,粘贴测试环境的 Base32 Secret 或 otpauth 链接。验证码在浏览器本地计算,适合验证登录流程和自动化测试数据。不要输入生产账号密钥。
开始本地测试
- 准备测试配置:确认使用的是授权测试环境 Secret,并核对算法、位数和周期。
- 输入 TOTP 配置:在本地工具中粘贴 Base32 Secret 或 otpauth://totp/ 链接。
- 比对验证码:将工具生成的验证码与测试系统结果比对,并记录时间窗口和配置差异。