我想將我的程式部署到另一臺服務器,我的腳本可以正確解密資料庫中客戶的所有密碼嗎?
//old server
const bcrypt = require("bcrypt");
const salt = bcrypt.genSalt();
password = bcrypt.hash("password", salt);
//new server
const auth = bcrypt.compare(password, "password")
bcrypt 如何使用隨機生成的變數“salt”解密密碼?
uj5u.com熱心網友回復:
BCrypt 哈希以兩種形式之一存盤。
更常見的是模塊化加密格式,其形式為...
$2y$10$kV7kssmFuFOydBewIp9ele8GMkWGDPpte6jGGDAabpsBmxtzWxfZW
在哪里:
$是分隔符2表示演算法是 BCrypty是 BCrypt 的版本- 10 是成本
kV7kssmFuFOydBewIp9ele是鹽8GMkWGDPpte6jGGDAabpsBmxtzWxfZW是哈希。
一種更現代的替代方案是PHC 字串格式,這使得哪些部分對應于哪些值更加明顯:
$bcrypt$v=98$r=10$cIF1Ev2ATA6/iYv4kddXCQ$qcrDoGjsiB2eLq1/vCZWiAZ8bEs4 Qs
在這兩種情況下,保存到資料庫的字串都包含比較候選密碼所需的所有內容:散列、鹽和成本、演算法的名稱及其版本。
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/405302.html
標籤:
上一篇:如何使這條線的寬度隨機增長?
