Authing 文档文档
快速开始
概念
使用指南
开发集成 V2 arrow
  • V2 文档
  • V3 文档
元数据
应用集成
身份自动化
加入 APN
开发集成
多租户(内测版)
控制台文档
多租户控制台
租户控制台
Saas 应用 Demo
快速开始
概念
使用指南
开发集成 V2 arrow
  • V2 文档
  • V3 文档
元数据
应用集成
身份自动化
加入 APN
开发集成
多租户(内测版)
控制台文档
多租户控制台
租户控制台
Saas 应用 Demo
旧版
开发集成
  • JavaScript SDK 索引
  • 单点登录(SSO)
  • 登录组件 (Guard)

  • 多因素认证组件(MFA)

  • JavaScript / Node.js

  • Java / Kotlin

  • Python

  • C#

  • PHP

  • Go

  • Ruby
  • Delphi
  • Android

    • 快速开始
    • 托管页
    • 超组件

    • APIs

    • 第三方身份源

    • 典型场景

      • 应用常用配置
      • 退出登录
      • 闪屏界面
      • 凭证管理
      • 个人中心
      • WebView
      • 海外场景
      • 生物认证
      • Authing OTP
      • 设备管理
    • 私有化部署
    • Android Guard 更新日志
    • 合规使用指南
    • 返回码对照表
  • iOS

  • Flutter

  • 微信小程序
  • 微信网页授权
  • React Native
  • 框架集成

  • Radius
  • 错误代码

¶ Authing OTP

更新时间: 2025-05-14 08:32:28
编辑

目前我们提供的 OTP SDK 支持 TOTP (基于时间的一次性密码算法),可用于 多因素认证(MFA) (opens new window)中的 OTP 验证方式场景。通过 SDK 可以快速生成 OTP 验证码,同时提供增删改查能力。也可以下载 Authing 令牌 (opens new window) 体验 Authing 官方应用。

drawing

¶ 数据格式

OTP 数据格式为 uri,如:

otpauth://totp/GuardPool:test?secret=E55EYQJ5EUHX6ALB&period=30&digits=6&algorithm=SHA1&issuer=GuardPool

通过 URI 类解析后为:

  • scheme otpauth
  • host totp
  • path GuardPool:test
  • query secret=E55EYQJ5EUHX6ALB&period=30&digits=6&algorithm=SHA1&issuer=GuardPool

¶ 添加依赖

在项目 build.gradle 文件的 dependencies 中添加 sdk 依赖

implementation 'cn.authing:otp:1.0.2'

¶ TOTPEntity 类

TOTP 账号实体类,参数如下:

名称类型说明
pathString路径,如:"GuardPool:test"
applicationString组织或应用名称,如:"GuardPool"
accountString账户名称,如:"test"
secretString密钥,如:"E55EYQJ5EUHX6ALB"
periodint令牌间隔时间,默认单位是秒,如:30
digitsint密钥位数,如:6
algorithmString算法,如:"SHA1"、"SHA256"、"SHA512"
issuerString颁发者,如:"GuardPool"
totpCodeString验证码,如:"888888"

如果设置了 secret、period、digits、algorithm 之后,可以通过 getTotpCode() 方法直接获取到 TOTP code。

¶ TOTP 类

TOTP 账号数据管理类。

¶ 增加数据

可以通过 bind() 方法直接传入原始数据绑定

public static TOTPBindResult bind(Context context, String data) 

示例:

String otpData = "otpauth://totp/GuardPool:test?secret=E55EYQJ5EUHX6ALB&period=30&digits=6&algorithm=SHA1&issuer=GuardPool";
TOTPBindResult bindResult = TOTP.bind(this, otpData);
if (bindResult.getCode() == TOTPBindResult.BIND_SUCCESS) {
    //绑定成功
} else if (bindResult.getCode() == TOTPBindResult.UPDATED_ACCOUNT) {
    //更新账号
} else if (bindResult.getCode() == TOTPBindResult.BIND_FAILURE) {
    //绑定失败
} 

也可以通过 addTotp() 方法添加

示例:

OTPEntity totp = new TOTPEntity();
totp.setPath("GuardPool:test");
totp.setApplication("GuardPool");
totp.setAccount("test");
totp.setSecret("E55EYQJ5EUHX6ALB");
totp.setAlgorithm("SHA1");
totp.setDigits(6);
totp.setPeriod(30);
totp.setIssuer("GuardPool");
TOTP.addTotp(this, totp);

¶ 更新数据

更新数据

public static void updateTotp(Context context, TOTPEntity totp)

¶ 获取数据

获取全部数据

public static List<TOTPEntity> getTotpList(Context context)

通过 path 获取单个数据

public static TOTPEntity getTotp(Context context, String path)

¶ 删除数据

通过实体类删除

public static void deleteTotp(Context context, TOTPEntity totp)

通过 path 删除

public static void deleteTotp(Context context, String path)

¶ TOTPGenerator 类

TOTP 验证码生成类,可以通过 TOTPGenerator 类的 generateTOTP() 方法自己生成 TOTP code

public static String generateTOTP(String secret, int period, int digits, String algorithm)

¶ 安全建议

为了安全,建议在显示 code 的界面禁止截屏,加入如下代码:

getWindow().addFlags(WindowManager.LayoutParams.FLAG_SECURE);
上一篇: 生物认证 下一篇: 设备管理
  • 数据格式
  • 添加依赖
  • TOTPEntity 类
  • TOTP 类
  • TOTPGenerator 类
  • 安全建议

用户身份管理

集成第三方登录
手机号闪验 (opens new window)
通用登录表单组件
自定义认证流程

企业内部管理

单点登录
多因素认证
权限管理

开发者

开发文档
框架集成
博客 (opens new window)
GitHub (opens new window)
社区用户中心 (opens new window)

公司

400 888 2106
sales@authing.cn
北京市朝阳区北辰世纪中心 B 座 16 层(总)
成都市高新区天府五街 200 号 1 号楼 B 区 4 楼 406 室(分)

京ICP备19051205号

beian京公网安备 11010802035968号

© 北京蒸汽记忆科技有限公司