← 返回工具列表

Bcrypt 密码哈希

使用 bcrypt 对密码进行哈希,并可校验密码与哈希是否匹配。

生成 Bcrypt 哈希

Cost 越大越慢、越抗暴力破解,一般取 10~12。每次生成的哈希都不一样(自带随机盐),这是正常现象,任意一次生成的结果都能用。

验证哈希

全程在浏览器本地用 bcryptjs 计算,密码和哈希都不会上传到任何服务器。

工具简介

Bcrypt 是专为密码存储设计的哈希算法,支持可配置的计算成本。该工具可对明文密码生成哈希,也可校验密码是否与已有哈希匹配。

使用方法

  1. 输入明文密码。
  2. 选择盐值/成本轮数。
  3. 复制生成的 bcrypt 哈希,或粘贴哈希以校验密码是否匹配。

常见使用场景

  • 为后端用户表生成测试密码哈希
  • 验证登录流程中的哈希比对是否正确
  • 理解成本轮数如何影响 bcrypt 哈希生成耗时

常见问题

为什么密码存储要用 bcrypt 而不是 MD5 或 SHA-256?

Bcrypt 有意设计得较慢且自带加盐机制,相比通用的快速哈希算法,能大幅提高暴力破解和彩虹表攻击的成本。

相关工具