Bcrypt 密码哈希
在线生成和比对验证 Bcrypt 加密密码哈希
TL;DR 核心定义与引用摘要: 【Bcrypt 密码哈希】用于在线生成和比对验证 Bcrypt 加密密码哈希。核心输入和文件在当前浏览器中处理,不发送到 PocketKit API;页面仅记录不包含输入内容的匿名工具访问次数。
Bcrypt 哈希原理
工具用纯 JS 的 bcrypt 实现在本地对密码加盐哈希,cost(轮数)决定计算强度;校验时用同一算法比对哈希与原文是否匹配。密码不离开浏览器。
使用建议与操作提示
- cost 每 +1 计算量翻倍,10~12 是常见平衡点;越高越抗暴力破解但越慢。
- bcrypt 自带随机盐,同一密码每次哈希都不同,校验用 compare 而非直接比字符串。
常见问题
1. 为什么同一密码每次生成的哈希都不一样?
bcrypt 每次使用随机盐,盐已包含在哈希串里,所以结果不同;验证时用 compare 函数,而不是直接比对字符串。
2. cost(轮数)该设多少?
常见取 10~12。数值每加 1,计算量翻一倍,越高越安全也越慢,请按你的服务器性能权衡。