Bcrypt 哈希/校验 使用指南
Bcrypt 是密码存储的主流哈希算法,内置盐值(salt),相同明文每次结果不同。工具支持生成哈希与校验原文,成本因子(rounds)可调,全程浏览器本地计算。
核心功能
- 生成标准 Bcrypt 哈希($2a$10$...,60 位)
- 内置盐值,相同明文每次生成不同结果
- 成本因子 8-14 可调,平衡安全与速度
- 原文 + 哈希一键校验
- 从哈希自动提取盐值,无需手工管理
适用场景
- 后端开发调试用户密码哈希
- 学习/演示 Bcrypt 工作方式
- 验证数据库中的密码哈希是否匹配
使用步骤
- 输入明文密码
- 选择成本因子(推荐 10)
- 点击「生成哈希」获取 60 位哈希
- 粘贴哈希到校验框,输入原文点击「校验」
实用技巧
- 成本因子每增加 2,耗时约增 4 倍;10 约 150ms
- Bcrypt 不是加密,无法解密,只能校验
- 生产环境把成本因子存到配置,方便升级
常见问题
- 为什么两次生成结果不同?
- Bcrypt 每次生成随机盐,盐值写入哈希前缀,所以结果不同但都可校验。
- 哈希泄露安全吗?
- 配合高强度密码相对安全,但仍建议加 PEPPER 或多因素认证。