功能
验证明文密码是否与 bcrypt 密码哈希匹配。当你调试登录代码、检查导入的用户记录,或确认密码迁移后哈希仍然兼容时,这很有用
可接受的输入
粘贴标准 bcrypt 哈希,例如 $2b$10$...,并输入要测试的候选密码。验证器接受 $2a$、$2b$ 和 $2y$ 前缀,成本值范围为 04 到 31
解读结果
匹配结果表示 bcrypt 接受了该哈希对应的密码,包括哈希字符串中嵌入的盐值和成本。不匹配表示密码未通过验证;这并不证明哈希本身不安全。无效哈希错误通常意味着前缀、成本、长度或 bcrypt Base64 字符格式有误
隐私和安全说明
- 输入仅在浏览器内存中处理,不会保存到本地存储
- bcrypt 专为密码存储设计,不适用于通用文件校验和
- 使用此工具进行调试和验证,不要把它作为生产身份验证系统的唯一审计手段