网页版 2FA 验证器:在线 TOTP 生成器,支持 6 位和 8 位验证码
谷歌官方的验证器没有网页版,但 TOTP 是公开算法——把密钥粘进下面这个框, 浏览器就能算出和手机 App 一模一样的 6 位动态验证码。 不用装 App,不用装插件,也不用注册。
一、把密钥粘进来,自动出动态验证码
填完就出码,不用点按钮。不知道密钥在哪?直接看第四步。
高级参数(一般不需调整)
绝大多数平台都是 6 位 / 30 秒 / SHA1,改了反而登录不上。时间偏移是给系统时间调不准又急着用的人留的。
这三行是给开发联调看的,用来核对服务端的实现和本页算的是不是同一个窗口。
临时取一次码的话不存也行,验证码照样能算;想下次打开还在,再点「存到这台设备」。密钥不会被自动保存。
还不知道密钥长什么样?点右边那个「示例」,先拿一串演示密钥看一遍效果。
点验证码或按钮都能复制。上下两个码是给你排查时间偏差用的。
还没有存过密钥。在上面填好密钥,点「存到这台设备」,存完顺手导出一份到小程序,免得清缓存丢掉。
三、如需长期保存数据,建议使用小程序 Free2FA
网页版一般只用来应急、测试或者做数据验证。正式账号,尤其是有资产的账号, 一定要使用微信小程序:Free2FA 二次验证码。小程序里支持密钥数据高强度加密永久保存, 不用担心清了缓存、换了设备之后数据丢失的问题。
- 免安装,免费使用,微信扫码即可使用,电脑、手机上都能用
- 支持扫码一键批量导入谷歌验证器的数据
- 密钥数据加密云端备份,不怕删 APP,换设备也不会丢失
- 自带数据回收站,误删也能找回

微信扫码使用
扫码把密钥存进云端
四、密钥和验证码怎么使用 —— 密钥从哪儿来,怎么把它填回去
整个流程就三步,一分钟能弄完。
- 拿到平台的 Base32 密钥。在平台的安全设置里找到「两步验证」「双重验证」或者「两步认证」,选「用验证器 App / 身份验证器」,页面会先给一张二维码。二维码下面或者旁边都有一行字符串(常见的是 16 位或者 32 位字母 + 数字的组合),这就是 Base32 密钥,点击复制过来即可。平台要是一次性给了
otpauth://开头的链接,整条复制也可以。 - 粘进上面的输入框。密钥进框,页面立刻算出当前的 6 位验证码,同时显示还剩几秒失效。点验证码或者「复制验证码」都能复制走。粘贴 otpauth 链接的话,位数、周期、算法、账户名会自动填好。
- 把验证码填回平台完成绑定。回到平台那一步,把数字提交上去,两步验证就开好了。常用账号建议再用「导出密钥」把密钥扫进 free2fa二次验证码小程序,以后换手机不用重新绑一遍。
五、注意事项 - 使用网页版2FA验证器必看
- 验证码一直不对,先看电脑时间。TOTP 靠时间算,本机时间差超过三十来秒就会被拒。页面打开时会自动跟服务器对一次表,偏差大就在顶部提醒你。
- 密钥等同于密码。别人拿到密钥,就能生成和你一样的验证码。别截图发群里,也别在公共电脑上留着。
- 公共电脑用完就清。点「清空全部」,别把密钥留给下一个人。
- 网站不存你的密钥。计算全在浏览器里做,我们没有数据库接收它,也因此没法帮你找回。
- 正式账号,建议用微信小程序版。网页版一般仅用于应急、测试或数据验证,如果涉及到正式账号,尤其是有资产的账号,一定要使用微信小程序:Free2FA 二次验证码。小程序里支持密钥数据高强度加密永久保存,不用担心数据清理后丢失的问题。
六、网页版totp工具适用场景
免得你抱着「手机丢了能不能救回来」的期待试半天,先把边界摆明白。
适用的场景
- 在电脑上临时取码:手机不在手边、公司电脑不让装软件、不想装插件
- 手机坏了或换机,但你之前抄过密钥或存过二维码——把密钥粘进来,码就回来了
- 根据密钥字符串,获取密钥二维码,方便其他验证器(比如 Free2FA 小程序)扫码添加
- 排查验证码对不上:自动校时、手动偏移、上一个和下一个码一起看
- 开发联调:自定义位数、周期、算法,生成随机测试密钥
帮不上忙的
- 手机丢了,而且从没保存过密钥或二维码。这种情况下谁都取不回原来的码,只能走平台给的备用码或者账号申诉——多数平台在开启两步验证的页面上会塞一组「备用码 / 恢复码」,没存的话现在去账号安全设置里找还来得及
- 没有密钥却想算出别人的验证码。TOTP 靠共享密钥算,没有密钥就算不出来,这个页面也不是破解工具
- 替你长期保管密钥。本页所有数据仅在本机保存和计算,不上传也不入库,但是如果清了浏览器缓存,这里也会被清除
七、常见问题:在线 2FA 与网页版谷歌验证器
谷歌验证器有官方网页版吗?
没有。Google 官方的 Google Authenticator 只有手机 App,没有网页版,也不提供在线取码的入口。不过它用的 TOTP 算法是公开标准(RFC 6238),任何设备只要拿到同一串密钥、时间又对得上,就能算出一样的验证码。所以像本页这样的网页版 2FA 验证器可以和手机 App 出一样的码,不需要谷歌授权,也不需要装插件。
网页版 2FA 工具安全吗?密钥会不会被存到服务器上?
本页的验证码全部用浏览器自带的 Web Crypto 在你自己的设备上算出来,密钥不会发到任何服务器,我们这边也没有数据库接收它。需要注意的另一点:密钥存在浏览器 localStorage 里,换设备、清缓存、用无痕窗口都会被清掉,所以它适合临时救急,不适合当长期仓库。日常账号建议存进 free2fa二次验证码小程序,有加密云端备份。
验证码一直提示错误,怎么办?
十有八九是本机时间不准。TOTP 靠时间算,本机时间差超过一个周期(通常 30 秒)就会全部失败。页面打开时会自动比对服务器时间,偏差超过 10 秒就在顶部提示你;如果还是不对,可以在「高级参数」里手动填一个偏移秒数微调。另外确认一下位数、周期、算法这三项目跟平台给的一致——绝大多数平台是 6 位、30 秒、SHA1。
能把它装到电脑或手机桌面,当本地 App 用吗?
能。这个页面做了离线缓存,装上去以后断网也能出码。电脑上用 Chrome 或 Edge,地址栏最右边会出现一个安装图标,点一下就行;也可以点菜单里的「安装此站点」。iPhone 上看的是网络环境,Safari 里点「分享 → 添加到主屏幕」。工具区右下角有个「装到桌面」按钮,装过一次之后按钮还在,点它会告诉你在哪儿卸载、或者在浏览器菜单里怎么找到它。
支持 8 位验证码的在线 TOTP 验证器怎么用?
在「高级参数」里把位数从 6 位改成 8 位就行,周期、算法同样可以改(30 秒 / 60 秒,SHA1 / SHA256 / SHA512)。粘贴 otpauth:// 链接时,链接里写的 digits、period、algorithm 会自动填好,不用手动调。改之前最好先确认平台要求——多数平台只认默认的 6 位 / 30 秒 / SHA1,改成 8 位反而会登录不上。
不用手机,能在电脑上用谷歌验证器吗?
可以,用本页这种网页版 2FA 验证器就行。把原来绑在手机 App 里的密钥导出来(多数 App 支持「转移账号 / 导出」生成二维码),或者重新在平台取一次密钥,粘进本页就能在电脑上取码。要是以后常用,建议把密钥存进小程序或浏览器插件,省得每次找密钥。
手机丢了、验证码软件也打不开,这个页面能救回来吗?
分两种情况。要是你之前把密钥抄下来过、截图过绑定时的二维码、或者导出过 otpauth 链接,把密钥粘进本页就能立刻出码,跟原来手机上的一模一样。要是你什么都没留,那任何在线工具都取不回原来的码——TOTP 靠共享密钥算,没有密钥就算不出来。这时候只有两条路:一是用平台在你开启两步验证时给的备用码(一般在账号安全设置里叫「备用码」「恢复码」「Backup codes」),二是走平台的账号申诉流程。顺便说一句,现在去把重要账号的备用码存一份,比事后折腾省事得多。
同一个账号能在两台设备上用同一个验证码吗?
能。TOTP 是一串密钥加时间算出来的,同一条密钥放在几个设备上,出的码完全一样。做法很简单:在本页存好密钥后点「导出密钥」,用另一台设备扫二维码,或者在另一个验证器里手动输入同一个密钥。需要注意的是,多一个设备就多一处泄露风险,别把密钥导到公用电脑上。
换电脑或者清了浏览器缓存,存过的密钥还在吗?
不在了。存过的密钥只写在这台设备的浏览器里,清缓存、换浏览器、换设备都会丢,我们没法帮你找回。所以在保存密钥的时候顺手做两件事更有保障:一是用「导出密钥」把密钥扫进 free2fa二次验证码小程序做云端备份,二是把平台给的原始密钥抄一份放进密码管理器。
八、接着看这几篇
导出密钥
用 free2fa二次验证码小程序的扫码导入功能扫这张图,密钥就存进云端了。
密钥等同于密码,别人拿到就能生成一样的验证码。别截图发群里,公共电脑上用完记得「清空全部」。