ForHosting KIT · 開発者向けツール

【無料】TOTPコードを生成

秘密鍵からTOTP(時間ベースのワンタイムパスワード)の6桁コードを生成するツールです。2段階認証の実装中に、認証アプリを使わずコードの動作を確認したい場面に向いています。

● 安定提供中無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールアプリ 近日Telegram 近日

処理はブラウザ内で完結します。ファイルは送信されません。無料でご利用いただけます。

TOTPとは

TOTPは、秘密鍵と現在時刻から一定間隔で新しいコードを生成する仕組みです。認証アプリの2段階認証と同じ方式です。

使い方

秘密鍵(Base32形式が一般的です)を入力すると、現在有効な6桁のコードが表示されます。時間の経過とともにコードは自動的に切り替わります。

設定できる項目

コードの桁数や更新間隔(一般的には30秒)、使用するハッシュアルゴリズムなど、認証アプリ側の設定に合わせて調整できます。

ブラウザ完結・無料

生成はブラウザの中で行われ、サーバーへの送信はありません。開発中の自動テストに組み込みたい場合は、APIから同じ機能を呼び出せます。料金は1リクエストあたり$0.002(米ドル)です。

2段階認証の実装テスト

佐藤健一さんは、実装中の2段階認証機能を確認するため、テスト用の秘密鍵からその場でコードを生成し、スマートフォンなしで動作を確認しています。

自動テストへの組み込み

合同会社みどりデザインのチームは、ログインに2段階認証を挟むテストシナリオで、APIから都度TOTPコードを取得し、手動入力なしでテストを流しています。

サポート対応での再現確認

鈴木美咲さんは、利用者から報告された認証エラーの原因を調べる際、同じ秘密鍵を使ってコードを再現し、時刻のずれが原因かどうかを確認しています。

入力した秘密鍵は保存されますか?

保存されません。生成のたびに入力していただきます。

認証アプリで使っている本物の鍵を入力しても安全ですか?

実運用中の秘密鍵を第三者のツールに入力すること自体にリスクがあるため、テスト専用の鍵での利用をおすすめします。

なぜ無料で使えるのですか?

コード生成自体は軽い計算で、ブラウザ内で完結するため無料にしています。自動テストなどでAPIから呼び出す場合は、利用に応じた料金の対象です。

会員登録は必要ですか?

不要です。ページを開けばすぐにコードを生成できます。

日本語のサポートはありますか?

申し訳ありませんが、日本語でのサポートは行っておりません。サポートは英語またはスペイン語で、担当者が直接対応します。ツール自体は日本語の環境でも問題なくご利用いただけます。

時刻がずれているとどうなりますか?

TOTPは端末の時刻に依存するため、大きくずれているとコードが一致しません。お使いの端末の時刻を正確に保つ必要があります。

APIから使う場合の料金は?

1リクエストあたり$0.002です。桁数や更新間隔による追加料金はありません。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/dev/totp

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/dev/totp \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "dev.totp",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →