Sobes.tech
Middle+

Kas ir TOTP?

sobes.tech AI

Atbilde no AI

Laika balstīts vienreizējs paroles (TOTP) — tas ir algoritms, kas ģenerē vienreizējas paroles, balstoties uz pašreizējo laiku. To izmanto divu faktoru autentifikācijai (2FA), kur lietotājs ievada pagaidu kodu, kas mainās ik pēc 30-60 sekundēm.

Darbības princips:

  • Serverī un klientā ir kopīgs slepens atslēga.
  • No šīs atslēgas un pašreizējā laika (parasti noapaļota līdz 30 sekunžu intervāliem) tiek aprēķināts hash.
  • No hasha tiek izvilkts skaitlisks kods noteiktā garumā (parasti 6 cipari).

TOTP priekšrocība ir tā, ka kods mainās laika gaitā un nav nepieciešama pastāvīga savienojuma ar serveri, pietiek ar laika sinhronizāciju un kopīgu slepeno atslēgu.

Piemērs lietošanai: Google Authenticator, Microsoft Authenticator un citas 2FA lietotnes.

TOTP ģenerēšanas piemērs JavaScript ar bibliotēku otplib:

const { totp } = require('otplib');
const secret = 'KVKFKRCPNZQUYMLXOVYDSQKJKZDTSRLD';
const token = totp.generate(secret);
console.log(token); // piemēram, '492039'