解説・技術仕様
6桁・30秒間隔の認証コードを確認する
Base32形式の秘密鍵を読み取り、端末の現在時刻からHMAC-SHA1で6桁のTOTPを計算します。SHA-256・SHA-512や任意の更新間隔の設定には対応していません。認証先と秘密鍵・方式・時刻が一致しなければログインには使えません。
コードが一致しない場合
端末の日時を自動設定にし、認証先がSHA-1・6桁・30秒に対応しているか確認してください。残り時間は次のコードへの切替までの目安です。認証先が許容する時刻のずれや使用済みコードの扱いはサービス側で決まります。
秘密鍵の扱い
初期表示の秘密鍵は公開サンプルです。実際のアカウントへ登録しないでください。新規生成はWeb Cryptoから160ビットの乱数を作り、32文字のBase32にします。生成しただけではサービスへの登録は完了しません。秘密鍵を知る人は同じ認証コードを計算できるため、画面共有・コピー・保存先にも注意してください。
検証の根拠
計算処理はRFC 6238 Appendix BのSHA-1テスト値で検証しています。このページは秘密鍵の保管庫や認証サービスではありません。