MODULE 01 / TIME-BASED TOKEN

2FA 验证码生成器

输入你的 Base32 密钥,生成当前 30 秒窗口内的一次性验证码。

TOTP / SHA-1
SOURCE SECRET

输入密钥

01
EMPTY

支持空格、短横线和大小写,提交前会自动清理。

CURRENT TOKEN

当前验证码

------
READY WHEN YOU ARE
SECRET等待输入密钥
REFRESHES IN—

尚未生成验证码

HOW IT WORKS

验证码每 30 秒自动切换。切换到新时间窗口时,当前页面会静默刷新,避免手动重复提交。

RFC 6238

如何生成 2FA 验证码

  1. 从你本人账号的双重验证设置中取得完整的 Base32 密钥。密钥与短信验证码、恢复码不同。
  2. 将密钥输入上方工具,点击“生成验证码”。本工具使用 SHA-1、6 位数字与 30 秒周期的 TOTP。
  3. 复制当前验证码,在有效时间内输入对应平台。保持页面打开时,验证码会在新周期自动更新。

Facebook 2FA 与其他 TOTP 账号

已设置身份验证器方式的 Facebook 账号,以及使用相同 TOTP 参数的其他服务,可使用对应账号的密钥生成口令。每个账号的密钥不同;本工具不会获取密钥、重置账号或生成短信验证码。

密钥会通过请求发送到本网站服务器计算口令,不是纯浏览器本地计算。密钥不会被本应用写入浏览器存储或服务端文件。

常见问题

为什么生成的验证码无效?

核对密钥是否属于当前账号、是否复制完整,以及平台是否使用 SHA-1、6 位数字、30 秒周期。尽量使用刚刷新的验证码;生成端与验证平台的时间偏差也会导致失效。

没有密钥,还能生成验证码吗?

不能。需要账号设置中的原始 TOTP 密钥。无法取得密钥时,请使用平台官方提供的恢复码、已登录设备或账号恢复流程。

2FA 验证码和恢复码有什么区别?

TOTP 验证码随时间变化,通常有效期为 30 秒。恢复码由平台单独签发,用于无法访问身份验证器时恢复登录,不能当作 Base32 密钥使用。