本网站使用Cookie来确保您获得最佳的使用体验。我们尊重您的隐私并致力于保护您的个人数据。
使用 bcrypt 哈希密码并验证明文与 bcrypt 哈希的匹配,可配置盐轮数
轮数越高越安全,但速度越慢。大多数场景推荐使用 10。
Bcrypt 是一种密码哈希函数,设计为计算密集型以抵御暴力破解攻击。它会自动生成盐值并将其融入哈希输出中。
盐值轮数参数(也称成本因子)决定了哈希算法执行的迭代次数。每增加一轮,计算时间翻倍,使破解难度呈指数级增长。
bcrypt 哈希遵循格式:$2b$[成本]$[22字符盐值][31字符哈希]。算法版本、成本因子和盐值都嵌入在输出中,使验证变得简单直接。
生产系统中建议使用至少 10 轮盐值。切勿存储明文密码。Bcrypt 优于 MD5 或 SHA 用于密码存储,因为它有意设计为计算缓慢且能抵抗 GPU 加速攻击。