Flask集成pyotp生成动态口令

        Python中的pyotp模块是一个用于生成和验证一次性密码(OTP)的库,支持基于时间(TOTP)和计数器(HOTP)的两种主流算法。它遵循RFC 4226(HOTP)和RFC 6238(TOTP)标准,兼容Google Authenticator等主流认证工具,广泛应用于需要增强系统安全性的业务场景中。

后端 python 代码

# main.py
import pyotp
import base64
import qrcode
import logging
from io import BytesIO
from flask import Flask, request, jsonify, render_templateapp = Flask(__name__)app.config['JSON_AS_ASCII'] = False# 禁止控制台输出请求信息
logging.getLogger('werkzeug').disabled = True
# 设置总的日志输出级别
app.logger.setLevel(logging.ERROR)# 404错误处理
@app.errorhandler(404)
def page_not_found(e):# 直接返回字符串return "您请求的资源不存在!", 404# 500错误处理
@app.errorhandler(500)
def internal_error(e):return "服务器内部错误!", 500# 捕获所有未处理异常
@app.errorhandler(Exception)
def handle_exception(e):return "发生错误,请稍后再试!", 500@app.route('/')
def process_request():return render_template('index.html')@app.route('/generate_secret', methods=['POST'])
def generate_secret():secret = pyotp.random_base32()response = {'status': 0, 'data': secret}return jsonify(response)@app.route('/generate_otp', methods=['POST'])
def generate_otp():response = {'status': 1, 'data': None, 'msg': None}try:data = request.jsonsecret = data['secret']length = int(data['length'])interval = int(data['interval'])if not verify_base32_key(secret):response['msg'] = '无效的密钥'return jsonify(response)if length>10 or length<4:response['msg'] = '口令的有效长度为 4 ~ 10 位'return jsonify(response)if interval>60 or interval<30:response['msg'] = '口令有效期范围为 30 ~ 60 秒'return jsonify(response)otp_code = get_otp_code(secret, length, interval)# 生成二维码img = qrcode.make(otp_code)buffered = BytesIO()img.save(buffered, format="PNG")img_str = base64.b64encode(buffered.getvalue()).decode()response['status'] = 0response['data'] = {'otp_code': otp_code,'qrcode': f"data:image/png;base64,{img_str}"}return jsonify(response)except Exception as e:response['msg'] = f'动态口令生成异常: {str(e)}'return jsonify(response)@app.route('/verify_otp', methods=['POST'])
def verify_otp():data = request.jsonsecret = data['secret']otp_code = data['otp_code']interval = int(data['interval'])response = {'status': 0, 'data': verify_otp_code(secret, otp_code, interval)}return jsonify(response)'''
生成动态口令
secret_key 32位密钥字符串
digits 动态口令长度
interval 口令有效期
'''
def get_otp_code(secret_key, digits=6, interval=30):totp = pyotp.TOTP(secret_key, digits=digits, interval=interval)otp_code = totp.now()return otp_code'''
校验动态口令
secret_key 32位密钥字符串
totp_code 动态口令
interval 口令有效期
'''
def verify_otp_code(secret_key, totp_code, interval=30):totp = pyotp.TOTP(secret_key, digits=len(totp_code), interval=interval)is_valid = totp.verify(totp_code)return is_valid# 验证32位密钥, 标准的Base32字母表为A-Z和2-7,不含小写字母或特殊符号
def verify_base32_key(key):allowed = set('ABCDEFGHIJKLMNOPQRSTUVWXYZ234567')if len(key) != 32 or not all(c in allowed for c in key):return Falsetry:base64.b32decode(key, casefold=False)return Trueexcept:return Falseif __name__ == '__main__':app.run(host='0.0.0.0', port=8181)

前端 html 代码

在项目根目录下新建一个templates模板目录,然后在里面创建一个html文件,名称为 index.html

<!DOCTYPE html>
<html lang="zh-CN">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0, maximum-scale=5.0"><title>动态口令生成器</title><style>:root {--primary-color: #2196F3;--secondary-color: #64B5F6;--background: linear-gradient(135deg, #f5f7fa 0%, #c3cfe2 100%);}* {box-sizing: border-box;margin: 0;padding: 0;font-family: 'Segoe UI', system-ui;}body {min-height: 100vh;display: flex;justify-content: center;align-items: center;background: var(--background);padding: 20px;}.container {background: rgba(255, 255, 255, 0.95);padding: 2rem;border-radius: 15px;box-shadow: 0 10px 30px rgba(0,0,0,0.1);width: 100%;max-width: 600px;transition: transform 0.3s ease;}.form-group {margin-bottom: 1.5rem;}label {display: block;margin-bottom: 0.5rem;color: #2c3e50;font-weight: 500;}input {width: 100%;padding: 12px;border: 2px solid #e0e0e0;border-radius: 8px;font-size: 16px;transition: border-color 0.3s ease;}input:focus {outline: none;border-color: var(--primary-color);box-shadow: 0 0 0 3px rgba(33, 150, 243, 0.1);}button {background: var(--primary-color);color: white;border: none;padding: 12px 24px;border-radius: 8px;font-size: 16px;cursor: pointer;transition: all 0.3s ease;width: 100%;}button:hover {background: var(--secondary-color);transform: translateY(-2px);box-shadow: 0 5px 15px rgba(33, 150, 243, 0.3);}#result {margin-top: 0rem;text-align: center;}#qrcode {display: none;margin: 0px auto;justify-content: center;align-items: center;width: 100%;}#timer {font-size: 16px;color: #e74c3c;margin-top: 1rem;}#error {color: #e74c3c;}#info {color: #009688;margin-top: 1rem;}.tab-nav {list-style: none;display: flex;margin-bottom: 2rem;border-bottom: 2px solid #eee;}.tab-nav li {padding: 12px 24px;cursor: pointer;color: #666;transition: all 0.3s ease;border-bottom: 2px solid transparent;}.tab-nav li.active {color: var(--primary-color);border-bottom-color: var(--primary-color);}.tab-content {display: none;}.tab-content.active {display: block;}.result-box {display: none;background: #f8f9fa;border-radius: 8px;padding: 1rem;text-align: center;}pre {white-space: pre-wrap;word-wrap: break-word;background: #fff;border-radius: 6px;}.copy-btn {margin-top: 2rem;background: #2F4056 !important;width: auto !important;display: inline-block !important;}@media (max-width: 480px) {.container {padding: 1.5rem;}input, button {font-size: 14px;}}</style>
</head>
<body><div class="container"><ul class="tab-nav"><li class="active" data-tab="create-tab">生成密钥</li><li data-tab="generate-tab">生成口令</li><li data-tab="verify-tab">口令验证</li></ul><!-- 密钥生成界面 --><div id="create-tab" class="tab-content active"><p style="color: #009688; line-height: 30px; font-size: 14px;">声明:本系统不会存储任何密钥,请妥善保管,切勿外泄!如若丢失,请重新生成,并同步更新客户端和服务端的密钥信息。</p><button style="margin-top: 2rem; margin-bottom: 1.5rem;" onclick="generateSecret()">生成密钥</button><div class="result-box"><pre id="new-secret"></pre><button class="copy-btn" onclick="copySecrett()">复制密钥</button><p id="info"></p></div></div><!-- 动态口令生成界面 --><div id="generate-tab" class="tab-content"><div class="form-group"><label for="secret">密钥:</label><input type="text" id="secret" placeholder="请输入32位密钥" required></div><div class="form-group"><label for="length">动态口令长度:</label><input type="number" id="length" min="4" max="10" value="6" placeholder="请输入动态口令长度,有效范围 4 ~ 10 位" required></div><div class="form-group"><label for="length">口令有效期(秒):</label><input type="number" id="interval" min="30" max="60" value="60" placeholder="请输入动态口令有效期,时间范围 30 ~ 60 秒" required></div><button onclick="generateOTP()">生成动态口令</button><div id="result"><div id="qrcode"><img id="qrImage" src="" alt="二维码"></div><p id="otp_code"></p><p id="timer"></p><p id="error"></p></div></div><!-- 口令验证界面 --><div id="verify-tab" class="tab-content"><p style="color: #009688; line-height: 30px; font-size: 14px; margin-bottom: 1.5rem;">提示:验证时,必须同时设置密钥、口令和有效期参数,并确保与口令生成时指定的参数一致!</p><div class="form-group"><label for="secret">密钥:</label><input type="text" id="verify-secret" placeholder="请输入32位密钥" required></div><div class="form-group"><label for="secret">动态口令:</label><input type="text" id="verify-otp_code" placeholder="请输入动态口令" required></div><div class="form-group"><label for="secret">口令有效期(秒):</label><input type="number" id="verify-interval" min="30" max="60" value="60" placeholder="请输入动态口令有效期,时间范围 30 ~ 60 秒" required></div><button style="margin-top: 2rem; margin-bottom: 1.5rem;" onclick="verifyOTP()">验证</button><div id="verify-info" style="text-align: center;"></div></div></div><script>let countdown;document.querySelectorAll('.tab-nav li').forEach(tab => {tab.addEventListener('click', function() {// 移除所有激活状态document.querySelectorAll('.tab-nav li, .tab-content').forEach(el => {el.classList.remove('active');});// 设置当前激活状态this.classList.add('active');document.getElementById(this.dataset.tab).classList.add('active');});});// 生成密钥async function generateSecret() {document.getElementsByClassName('result-box')[0].style.display = 'none';document.getElementById('info').innerHTML = '';try {const response = await fetch('/generate_secret', {method: 'POST',headers: {'Content-Type': 'application/json',}});const resp = await response.json();const data = resp.data;document.getElementsByClassName('result-box')[0].style.display = 'block';document.getElementById('new-secret').textContent = data;} catch (error) {console.error('Error:', error);}}// 复制密钥function copySecrett() {const secret = document.getElementById('new-secret').textContent;navigator.clipboard.writeText(secret);document.getElementById('info').innerHTML = '复制成功';}// 生成动态口令async function generateOTP() {document.getElementById('error').innerHTML = '';const secret = document.getElementById('secret').value;const length = document.getElementById('length').value;const interval = document.getElementById('interval').value;try {const response = await fetch('/generate_otp', {method: 'POST',headers: {'Content-Type': 'application/json',},body: JSON.stringify({ secret, length, interval })});const resp = await response.json();const data = resp.data;if (resp.status == 1) {clearInterval(countdown);document.getElementById('timer').innerHTML = '';emptyInfo()document.getElementById('error').innerHTML = `${resp.msg}`;return;}document.getElementById('otp_code').innerHTML = `动态口令:<strong>${data.otp_code}</strong>`;document.getElementById('qrImage').src = `${data.qrcode}`;document.getElementById('qrcode').style.display = 'flex';// 启动倒计时startCountdown(interval);} catch (error) {console.error('Error:', error);}}// 验证动态口令async function verifyOTP() {document.getElementById('verify-info').innerHTML = '';const secret = document.getElementById('verify-secret').value;const otp_code = document.getElementById('verify-otp_code').value;const interval = document.getElementById('verify-interval').value;try {const response = await fetch('/verify_otp', {method: 'POST',headers: {'Content-Type': 'application/json',},body: JSON.stringify({ secret, otp_code, interval })});const resp = await response.json();if (resp.data) {document.getElementById('verify-info').innerHTML = '<p style="color: #009688;">口令正确,验证成功</p>';} else {document.getElementById('verify-info').innerHTML = '<p style="color: #e74c3c;">口令错误或已失效,验证失败</p>';}} catch (error) {console.error('Error:', error);}}function startCountdown(seconds) {let remaining = seconds;const timerElement = document.getElementById('timer');clearInterval(countdown);countdown = setInterval(() => {remaining--;timerElement.textContent = `有效期:${remaining} 秒`;if (remaining <= 0) {clearInterval(countdown);timerElement.textContent = '口令已过期';}}, 1000);}function emptyInfo() {document.getElementById('qrcode').style.display = 'none';document.getElementById('otp_code').innerHTML = '';document.getElementById('qrImage').src = '';}</script>
</body>
</html>

界面截图

🏷️ 如有疑问,可以关注 我的知识库,直接提问即可。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.pswp.cn/news/907324.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

触控精灵 ADB运行模式填写电脑端IP教程

•ADB模式&#xff0c;如果你手机已经root则可以直接运行&#xff0c;无需安装电脑端。 •ADB模式&#xff0c;如果你手机没有root&#xff0c;那你可以windows电脑下载【极限投屏】软件&#xff0c;然后你的手机和电脑的网络要同一个wifi&#xff0c;然后把你电脑的ip地址填写…

【Python】 -- 趣味代码 - 佩奇

文章目录 文章目录 00 佩奇程序设计框架1. 绘图设置2. 绘制卡通人物的各个部分3. 主程序总结01 佩奇程序设计00 佩奇程序设计框架 这段代码使用 turtle 模块绘制了一个粉色的卡通人物图像,主要功能包括绘制鼻子、头、耳朵、眼睛、腮、嘴、身体、手、脚和尾巴等部分。代码的主…

uniapp-商城-69-shop(2-商品列表,点击商品展示,商品的详情, vuex的使用,rich-text使用)

页面中将我们的数据进行了罗列,对于单个数据的展示,还需要进行开发,这里使用了点击商品后,进行弹窗展示。 同样这里用一个组件来进行实现该弹窗的展示。 本文介绍了商品详情弹窗的实现方案。主要采用Vuex进行状态管理,通过几个关键组件协同工作: 商品列表组件productItem…

C# Datatable筛选过滤各方式详解

在C#中&#xff0c;DataTable提供了多种筛选过滤数据的方法&#xff0c;以下是常用的几种方式及其特点&#xff1a; 1. ‌Select方法筛选‌ 这是最基础的筛选方式&#xff0c;支持类似SQL的表达式语法 // 单条件筛选 DataRow[] rows dt.Select("Age > 25");// …

计算机网络中的路由算法:互联网的“路径规划师”

计算机网络中的路由算法&#xff1a;互联网的“路径规划师” 当你打开浏览器&#xff0c;输入 www.example.com 并敲下回车&#xff0c;数据会从你的电脑出发&#xff0c;穿越一个个路由器&#xff0c;最终抵达目标服务器。这一路上&#xff0c;数据包是怎么知道该走哪条路的&…

硬件工程师笔记——三极管Multisim电路仿真实验汇总

目录 1 三极管基础 更多电子器件基础知识汇总链接 1.1 工作原理 NPN型三极管的工作原理 PNP型三极管的工作原理 1.2 三极管的特性曲线 输入特性曲线 理想和现实输出特性 三极管的主要参数包括&#xff1a; 2 三极管伏安特性 2.1 伏安特性仿真 Multisim使用说明链接…

Linux 进阶命令篇

一、Linux 系统软件安装命令 &#xff08;一&#xff09;Ubuntu 系统&#xff08;基于 Debian&#xff09; apt &#xff1a;是 Ubuntu 系统中常用的包管理工具&#xff0c;可以自动处理软件依赖关系。 安装命令格式 &#xff1a;sudo apt install 软件名 示例 &#xff1a;…

LVS-DR 负载均衡群集

目录 一、LVS-DR集群 1、LVS-DR 工作原理 2、数据包流向分析 3、LVS-DR 模式特点 二、直接路由模式&#xff08;LVS-DR&#xff09; 1、准备案例环境 2、配置负载调度器&#xff08;101&#xff09; &#xff08;1&#xff09;配置虚拟IP 地址&#xff08;VIP&#xff…

提升 GitHub Stats 的 6 个关键策略

哈哈&#xff0c;GitHub 的 “B-” 评级 其实是个玄学问题&#xff0c;但确实有一些 快速提升的技巧&#xff01;你的数据看起来 提交数&#xff08;147&#xff09;和 PR&#xff08;9&#xff09;不算少&#xff0c;但 Stars&#xff08;21&#xff09;和贡献项目数&#xff…

常见的垃圾回收算法原理及其模拟实现

1.标记 - 清除&#xff08;Mark - Sweep&#xff09;算法&#xff1a; 这是一种基础的垃圾回收算法。首先标记所有可达的对象&#xff0c;然后清除未被标记的对象。 缺点是会产生内存碎片。 原理&#xff1a; 如下图分配一段内存&#xff0c;假设已经存储上数据了 标记所有…

卷积神经网络(CNN):原理、架构与实战

卷积神经网络&#xff08;CNN&#xff09;&#xff1a;原理、架构与实战 卷积神经网络&#xff08;Convolutional Neural Network, CNN&#xff09;是深度学习领域的一项重要突破&#xff0c;特别擅长处理具有网格结构的数据&#xff0c;如图像、音频和视频。自 2012 年 AlexN…

RabbitMQ 集群与高可用方案设计(二)

三、为什么需要集群与高可用方案 &#xff08;一&#xff09;业务需求驱动 随着业务的快速发展和用户量的急剧增长&#xff0c;系统面临的挑战也日益严峻。在这种情况下&#xff0c;对消息队列的可靠性、吞吐量和负载均衡能力提出了更高的要求&#xff0c;而单机部署的 Rabbi…

《ChatGPT o3抗命:AI失控警钟还是成长阵痛?》

ChatGPT o3 “抗命” 事件起底 在人工智能的飞速发展进程中&#xff0c;OpenAI 于 2025 年推出的 ChatGPT o3 推理模型&#xff0c;犹如一颗重磅炸弹投入了技术的海洋&#xff0c;激起千层浪。它被视为 “推理模型” 系列的巅峰之作&#xff0c;承载着赋予 ChatGPT 更强大问题解…

RK3568DAYU开发板-平台驱动开发:I2C驱动(原理、源码、案例分析)

1、程序介绍 本程序是基于OpenHarmony标准系统编写的平台驱动案例&#xff1a;I2C 系统版本:openharmony5.0.0 开发板:dayu200 编译环境:ubuntu22 部署路径&#xff1a; //sample/04_platform_i2c 2、基础知识 2.1、I2C简介 I2C&#xff08;Inter Integrated Circuit&a…

在UniApp中开发微信小程序实现图片、音频和视频下载功能

随着微信小程序的迅猛发展&#xff0c;越来越多的开发者选择通过UniApp框架来进行跨平台应用开发。UniApp能够让开发者在一个代码库中同时发布iOS、Android和小程序等多平台应用。而在实际开发过程中&#xff0c;很多应用都需要实现一些常见的下载功能&#xff0c;例如图片、音…

鸿蒙5.0项目开发——接入有道大模型翻译

鸿蒙5.0项目开发——接入有道大模型翻译 【高心星出品】 项目效果图 项目功能 文本翻译功能 支持文本输入和翻译结果显示 使用有道翻译API进行翻译 支持自动检测语言&#xff08;auto&#xff09; 支持双向翻译&#xff08;源语言和目标语言可互换&#xff09; 文本操作…

Vim 中设置插入模式下输入中文

在 Vim 中设置插入模式下输入中文需要配置输入法切换和 Vim 的相关设置。以下是详细步骤&#xff1a; 1. 确保系统已安装中文输入法 在 Linux 系统中&#xff0c;常用的中文输入法有&#xff1a; IBus&#xff08;推荐&#xff09;&#xff1a;支持拼音、五笔等Fcitx&#xf…

湖北理元理律师事务所:债务优化中的“生活锚点”设计

在债务重组领域&#xff0c;一个常被忽视的核心矛盾是&#xff1a;还款能力与生存需求的冲突。过度压缩生活支出还债&#xff0c;可能导致收入中断&#xff1b;放任债务膨胀&#xff0c;又加剧精神压力。湖北理元理律师事务所通过“三步平衡法”&#xff0c;尝试在法理框架内破…

Prometheus + Grafana 监控常用服务

一、引言 Prometheus监控常见服务的原理主要包括服务暴露指标和Prometheus抓取指标。一方面&#xff0c;被监控服务通过自身提供的监控接口或借助Exporter将服务的性能指标等数据以HTTP协议的方式暴露出来&#xff1b;另一方面&#xff0c;Prometheus根据配置好的采集任务&…

基于YOLOv8 的分类道路目标系统-PyTorch实现

本文源码: https://download.csdn.net/download/shangjg03/90873939 1. 引言 在智能交通和自动驾驶领域,道路目标分类是一项关键技术。通过对摄像头捕获的图像或视频中的目标进行分类识别,可以帮助车辆或系统理解周围环境,做出更安全的决策。本教程将介绍如何使用 PyTorch …