字符串指纹;文件校验走另一页

字符串和文件不要走同一页。短密码的哈希不能当存储方案。搜「md5加密」请先回来:解不开原文。

文档示例要 hex、下载页印着 SHA-256——前者是字符串,后者是文件。搞混对象等于没校验。中文站爱写「MD5 加密」,那是误导。

要可逆保密走 AES。要看 JWT 内容走解码,不要拿整段 Token 去哈希完事。大约 32 MB 只约束文件页。

两扇门

  • 哈希生成 哈希你键入的文本,不是加密。换行和 BOM 都会改摘要。
  • HMAC / 密码强度 是带密钥的 MAC 加很粗的强度提示,不是泄露库查询,也不是 bcrypt。
  • 文件 SHA-256 管文件。只做 SHA-256。大 ISO 用系统命令。

随机口令走密码生成,不要把 UUID 或哈希当口令策略。请求 id 走 UUID / ULID / NanoID

字符串摘要和文件校验

哈希生成器对付文本。文件 SHA-256 只做 SHA-256,不是杀毒。HMAC 是带密钥的试验,不是密码库。大约 32 MB。短口令的摘要能被彩虹表打。密钥和消息不要写在同一段聊天。