TOTP生成と時刻ずれテスト
SHA-1/SHA-256/SHA-512、6桁/8桁のコードを生成し、更新境界の値を確認します。
アプリとサーバーの出力比較、時刻ずれ、otpauth設定、テストfixtureをひとつのプライベートな画面で確認できます。
!一時的なテスト用Secretだけを使用してください。保存設定はこのブラウザに暗号化せず保存されます。
保存済み設定はありません。
標準otpauth URIを生成し、Spot Authで読み取ってアプリのコードを比較します。
固定の時刻→TOTP fixtureを生成します。
Secret・アルゴリズム・桁数・周期を両側で確認。
QRを読み取り、現在のアプリコードを比較。
更新境界の失敗は時刻ずれテストで確認。
OTP実装変更前に固定ベクトルを保存。
1つの設定でBase32 Secret、HMAC、桁数、周期またはカウンター、otpauth登録、検証ウィンドウ、再現可能なfixtureを確認できます。計算はブラウザ内だけで行います。
SHA-1/SHA-256/SHA-512、6桁/8桁のコードを生成し、更新境界の値を確認します。
同じBase32 Secretからカウンター方式のOTPを生成し、1ステップずつ進めます。
登録URIを作り、認証アプリで読み取って表示コードを比較します。
設定したウィンドウ内でOTPを検証し、Unix時刻→TOTPの固定fixtureを出力します。
どちらも共有SecretとHMACから短いコードを作ります。TOTPは時刻、HOTPは合意したカウンターを使用します。
| TOTP · RFC 6238 | HOTP · RFC 4226 | |
|---|---|---|
| 移動要素 | Unix時刻を固定周期で分割 | 単調増加カウンター |
| 一般的な基準 | 30秒 · 6桁 · HMAC-SHA-1 | 6桁 · HMAC-SHA-1 |
| よくある不一致 | 時刻、周期、桁数、アルゴリズム、Secret | カウンターずれ、桁数、Secret |
はい。TOTPは時刻、HOTPはカウンターを移動要素にします。登録方式と検証側のモードを一致させてください。
Secret、アルゴリズム、桁数、周期、現在時刻を確認します。HOTPではカウンターも確認してください。
いいえ。一時的なテスト用Secretだけを使ってください。保存設定はブラウザに暗号化せず残ります。
いいえ。発行者、アカウント、アルゴリズム、桁数、周期またはカウンターを確認し、サーバー結果と比較してください。