端末式のワンタイムパスワード、どういう原理なんやろうって思う。不思議。
@whendidyousee RFC 6238 - TOTP: Time-Based One-Time Password Algorithm
https://tools.ietf.org/html/rfc6238
よく使われる実装だと、共有された秘密のトークンと時刻を混ぜ合わせて、一定の規則に従って切り刻むことで生成します。
切り刻んで生成された出力から切り刻む前の状態を再現することは事実上不可能なので、秘密のトークンは漏洩せず安全ということになります。
(切り刻む話はこちら: https://ja.wikipedia.org/wiki/%E6%9A%97%E5%8F%B7%E5%AD%A6%E7%9A%84%E3%83%8F%E3%83%83%E3%82%B7%E3%83%A5%E9%96%A2%E6%95%B0 )
@lo48576 ありがとうございます!!全然知らなかったので
本当に勉強になりました。