Cómo usar esta herramienta para desarrolladores
- Pega el URI otpauth completo.
- Ejecuta el parser.
- Revisa issuer, cuenta y parámetros.
- Si aparece un código, úsalo solo para comprobar una configuración propia.
Analiza un URI otpauth://totp/ como los que se codifican en códigos QR de autenticación en dos pasos. El parser separa issuer, cuenta, secreto Base32, algoritmo, número de dígitos y periodo, señala parámetros inusuales y calcula el código TOTP actual localmente cuando el formato es compatible. No envía el secreto a ningún servidor.
Interpreta la sintaxis Key URI Format usada por numerosas apps TOTP y muestra los parámetros de forma estructurada. Cuando secret, algoritmo y longitud son compatibles, genera el código del intervalo actual.
El secreto TOTP permite generar códigos válidos. Trátalo como una credencial sensible y no lo pegues en equipos o páginas que no controles.
issuer: Example account: alice@example.com algorithm: SHA1 digits: 6 period: 30 s
La decodificación Base32 ignora padding opcional y usa Web Crypto HMAC para SHA-1, SHA-256 o SHA-512. El código se calcula solo para valores razonables de digits y period.
No genera códigos QR y no comprueba el secreto contra un servicio remoto. Algunos autenticadores pueden aplicar restricciones adicionales.
Incluye una etiqueta de cuenta y parámetros como secret, issuer, algorithm, digits y period.
No. Normalmente está codificado en Base32; quien conozca el secreto puede generar códigos TOTP.
30 segundos es el valor más común, aunque el URI puede declarar otro periodo.
Sí, el estándar admite distintas funciones HMAC, pero la compatibilidad depende del autenticador y del servicio.
Las causas frecuentes son reloj desincronizado, secreto distinto, algoritmo, número de dígitos o periodo configurados de forma diferente.
| Elemento | Detalle |
|---|---|
| Entrada | otpauth://totp/... |
| Procesamiento | Local en el navegador |
| Salida | Configuración TOTP |
| Dependencias | Ninguna librería externa |