保存密码校验值
生成 bcrypt 哈希或比较候选密码。登录时比较哈希,不是把哈希“解密”为原密码。
200+ 免费工具在浏览器本地完成 API 排障、内容清理、数据格式化和发布前检查。
聚焦「密码安全」,共 6 个工具。可结合搜索快速定位最合适的功能。
按细分领域筛选
三者解决不同问题:登录系统保存密码校验值,接收方需要恢复原文时使用加密,TOTP 则根据共享密钥和时间生成短码。先明确应用需要执行哪种操作,再选择工具。
生成 bcrypt 哈希或比较候选密码。登录时比较哈希,不是把哈希“解密”为原密码。
选择可逆加密,并另外确定密钥保存方式和双方兼容的加密格式。它不能替代密码哈希。
对齐 Base32 Secret、SHA1、位数、周期和设备时间。本地匹配不等于完成账户开通或服务端登录。
RFC 6238 测试 Secret(ASCII):12345678901234567890 SHA1 · 8 位 · 30 秒周期 Unix 时间 59 → 94287082
这是固定时间的参考答案;在线生成器使用当前设备时间,因此通常不会显示这个码。比较两个实时认证器时,先核对密钥字节、参数和时钟,再排查服务端验码规则。
使用可丢弃的测试数据。强度估算、哈希格式识别和本地验证码都不能证明账户存在、密码从未泄露或服务器正确执行了限流。