Security · Instrument
Bcrypt 검증기
비밀번호와 bcrypt 해시 일치 여부 확인
비밀번호 (평문)
bcrypt 해시
Bcrypt 검증기란?
bcrypt.compare()를 사용해 평문 비밀번호와 저장된 bcrypt 해시를 비교합니다. bcrypt 해시에 내장된 salt를 자동 추출해 검증하므로, 원본 salt를 따로 저장할 필요가 없습니다. 로그인 구현, bcrypt 라이브러리 테스트에 유용합니다.
자주 묻는 질문
bcrypt 검증은 어떻게 작동하나요?
해시에서 salt를 추출해 입력 비밀번호를 같은 salt로 해싱 후 저장 해시와 비교합니다.
같은 비밀번호인데 왜 검증에 실패하나요?
bcrypt 해시가 올바른지 확인하세요. 대소문자, 공백, 특수문자가 정확히 일치해야 합니다.
비밀번호와 해시가 서버로 전송되나요?
아니요. bcryptjs 라이브러리가 브라우저에서만 실행됩니다.
bcrypt 해시 형식이 $2a$, $2b$로 다른 이유는?
$2a$, $2b$는 bcrypt 알고리즘 버전입니다. $2b$가 더 최신이며 일부 경계 케이스를 수정했습니다. 모두 bcrypt.compare()로 검증 가능합니다.
검증 속도가 느린 이유는?
bcrypt는 의도적으로 느리게 설계되어 있습니다. cost factor가 높을수록 더 느립니다.
bcrypt 검증 시간은 얼마나 걸리나요?
cost 10 기준 약 100ms, cost 12는 약 400ms입니다. 정상적인 동작입니다.
해시를 생성하려면?
bcrypt-generator 도구에서 비밀번호를 bcrypt 해시로 변환할 수 있습니다.
bcrypt 검증이 실패하는 일반적인 원인은?
잘못된 비밀번호, 손상된 해시, 비밀번호 앞뒤 공백, 해시 잘림 등이 원인일 수 있습니다.