根據 Base32 密鑰生成並校驗 RFC 6238 動態口令。
TOTP 需要與驗證端一致的 Base32 金鑰、演算法、位數與時間步長。裝置時間偏差可能導致拒絕,QR Code 與共用金鑰應視為登入憑證。
使用瀏覽器安全隨機源批量生成高強度密碼。
估算隨機 Token 的字符池、理論熵和重複程度。
通過口令、鹽和迭代次數派生密鑰。
使用輸入密鑰、鹽和上下文擴展密鑰材料。