Security🌐 سيرفر YASمتاح عبر APIadvanced
مولّد TOTP
يولّد رموز التحقق الثنائي المؤقتة (Time-based One-Time Passwords) المتوافقة مع Google Authenticator.
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
Loading tool…
إيه اللي الأداة دي بتعمله؟
يولّد رموز التحقق الثنائي المؤقتة (Time-based One-Time Passwords) المتوافقة مع Google Authenticator.
إمتى أستخدمها؟
- اختبار وتدقيق آليات المصادقة الثنائية (2FA / MFA) أثناء تطوير الأنظمة.
- التحقق من صحة المفاتيح السرية (Base32 Secrets) والتأكد من مطابقة الوقت.
- توليد رموز الدخول السريعة دون الحاجة لفتح تطبيق الهاتف في كل اختبار.
مثال واقعي
الإدخال
المفتاح السري: JBSWY3DPEHPK3PXP
الناتج
رمز TOTP: 482910 (صالح لمدة 30 ثانية)
حساب فوري متوافق تماماً مع معيار RFC 6238.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل المفتاح السري بصيغة Base32.
- المعالجة
- يحسب المحرك تجزئة HMAC-SHA1 بالاعتماد على التوقيت العالمي الموحد (UTC) بفواصل 30 ثانية.
- الناتج
- رمز مكوّن من 6 أرقام مع عداد تنازلي للثواني المتبقية.
- الخطوة التالية
- أدخل الرمز في نموذج تسجيل الدخول للتحقق من نجاح المصادقة.
أخطاء شائعة
- اختلاف توقيت الساعة في الجهاز عن التوقيت العالمي الدقيق مما يولد رموزاً غير متطابقة.
- إدخال مفتاح سري يحتوي على أحرف غير مسموحة في صيغة Base32 (مثل 8 أو 9).
- مشاركة المفتاح السري للـ 2FA في قنوات غير آمنة.
يعني إيه النتيجة
رمز مصادقة زمني مطابق تماماً لما يظهره تطبيق Google Authenticator في نفس اللحظة.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/totp-generator
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/totp-generator" \
-H "Content-Type: application/json" \
-d '{"secret":"JBSWY3DPEHPK3PXP"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/totp-generator", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"secret": "JBSWY3DPEHPK3PXP"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/totp-generator", json={"secret":"JBSWY3DPEHPK3PXP"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| secret | string | Yes | Base32 TOTP secret |
Success response
{ "secret": "JBSWY3DPEHPK3PXP", "code": "123456", "secondsRemaining": 12, "period": 30 }Generate the current 6-digit TOTP code from a base32 secret.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة