Middle+
Wat is TOTP?
sobes.tech AI
Antwoord van AI
TOTP (Time-based One-Time Password) — dit is een algoritme voor het genereren van eenmalige wachtwoorden, gebaseerd op de huidige tijd. Het wordt gebruikt voor twee-factor authenticatie (2FA), waarbij de gebruiker een tijdelijke code invoert die elke 30-60 seconden verandert.
Werking:
- Op de server en de client is een gedeelde geheime sleutel.
- Op basis van deze sleutel en de huidige tijd (meestal afgerond op 30-seconden intervallen) wordt een hash berekend.
- Uit de hash wordt een numerieke code van vaste lengte (meestal 6 cijfers) gehaald.
Het voordeel van TOTP is dat de code met de tijd verandert en geen constante verbinding met de server vereist, alleen tijdsynchronisatie en de gedeelde geheime sleutel.
Voorbeeld van gebruik: Google Authenticator, Microsoft Authenticator en andere 2FA-apps.
Voorbeeld van het genereren van TOTP in JavaScript met de otplib-bibliotheek:
const { totp } = require('otplib');
const secret = 'KVKFKRCPNZQUYMLXOVYDSQKJKZDTSRLD';
const token = totp.generate(secret);
console.log(token); // bijvoorbeeld, '492039'