字符串和文件不要走同一页。短密码的哈希不能当存储方案。搜「md5加密」请先回来:解不开原文。
文档示例要 hex、下载页印着 SHA-256——前者是字符串,后者是文件。搞混对象等于没校验。中文站爱写「MD5 加密」,那是误导。
要可逆保密走 AES。要看 JWT 内容走解码,不要拿整段 Token 去哈希完事。大约 32 MB 只约束文件页。
两扇门
- 哈希生成 哈希你键入的文本,不是加密。换行和 BOM 都会改摘要。
- HMAC / 密码强度 是带密钥的 MAC 加很粗的强度提示,不是泄露库查询,也不是 bcrypt。
- 文件 SHA-256 管文件。只做 SHA-256。大 ISO 用系统命令。
随机口令走密码生成,不要把 UUID 或哈希当口令策略。请求 id 走 UUID / ULID / NanoID。
字符串摘要和文件校验
哈希生成器对付文本。文件 SHA-256 只做 SHA-256,不是杀毒。HMAC 是带密钥的试验,不是密码库。大约 32 MB。短口令的摘要能被彩虹表打。密钥和消息不要写在同一段聊天。