Bcrypt 哈希 / 校验
Bcrypt 是 Web 应用密码哈希的事实标准——故意慢,且自带盐。本工具用 4–14 的 cost(每升 1 级工作量翻倍)生成 bcrypt 哈希,并可校验任意已有哈希与候选密码。`bcryptjs` 在浏览器内运行——密码不离开页面。
—
输出
—
使用方法
- 哈希模式:输入密码 → 选择 cost(10 是现代默认)→ 点击生成。
- 校验模式:粘贴以 `$2a$`、`$2b$` 或 `$2y$` 开头的哈希,输入候选密码,点击校验。
- 复制哈希。
常见问题
- cost 选多少?
- 10 是现代默认(服务器 CPU 约 100ms)。重要机密用 12;离线场景用 14。2026 年低于 8 太快。
- 浏览器中 cost 14 为什么慢?
- 每升 1 级工作量翻倍。cost 14 在普通笔记本上约 1–4 秒——正是设计意图。
- $2a$、$2b$、$2y$ 区别?
- 来自不同 bcrypt 实现的格式前缀。现代库三者互通校验。
- 2026 年还推荐 bcrypt 吗?
- 推荐,cost ≥10。新项目首选 Argon2id,但合适 cost 的 bcrypt 仍广受支持且安全。
相关主题指南
相关工具
文件哈希 (校验和)
计算任意文件的 SHA-1、SHA-256 和 SHA-512 校验和。
文件 0 0
文件哈希校验
拖入文件并粘贴预期的 SHA-1/256/384/512 — 检查实际哈希是否匹配。安装下载的二进制前很有用。
文件 0 0
哈希生成器 (SHA)
根据文本生成 SHA-1、SHA-256、SHA-384 和 SHA-512 哈希。
开发 0 0
UUID 生成器
批量生成随机的版本 4 UUID,并支持复制。
开发 0 0
JSON → TypeScript 接口
从任意 JSON 样本生成 TypeScript 接口——按键名递归推断类型。
开发 0 0
JSON 转 JSDoc @typedef 生成器
在浏览器中将 JSON 对象转换为带 @property 标签的 JSDoc @typedef 块。
开发 0 0