示例 index.php
<?php
require_once 'PHPGangsta/GoogleAuthenticator.php';
$ga = new PHPGangsta_GoogleAuthenticator();
//创建一个新的"安全密匙SecretKey"
//把本次的"安全密匙SecretKey" 入库,和账户关系绑定,客户端也是绑定这同一个"安全密匙SecretKey"
$secret = $ga->createSecret();
echo "安全密匙SecretKey: ".$secret."\n\n";
$pragram = array(
'level' => 'H',
'size' => 8,
'width' => 400,
'height' => 400,
);
//第一个参数是"标识,可以是网站",
//第二个参数为"安全密匙SecretKey" 生成二维码信息
//第三个是title
//第四个是二维码图片的参数
$qrCodeUrl = $ga->getQRCodeGoogleUrl('', $secret,'',$pragram);
echo "二维码的地址: ".$qrCodeUrl."\n\n"; //Google Charts接口 生成的二维码图片,方便手机端扫描绑定安全密匙SecretKey
//$secret = "xxx";//用户的安全密匙,用户表存储
$oneCode = $ga->getCode($secret); //服务端计算"一次性验证码"
echo "服务端计算的验证码是:".$oneCode."\n\n";
//把提交的验证码和服务端上生成的验证码做对比
// $secret 服务端的 "安全密匙SecretKey"
// $oneCode 手机上看到的 "一次性验证码"
// 最后一个参数 为容差时间,这里是2 那么就是 2* 30 sec 一分钟.
// 这里改成自己的业务逻辑
//$checkResult = $ga->verifyCode($secret, $_GET['code'],2);
$checkResult = $ga->verifyCode($secret, $oneCode,2);
if ($checkResult) {
echo '匹配! OK';
} else {
echo '不匹配! FAILED';
}