Generé la contraseña hash en mi base de datos. En la solicitud entrante, verifiqué mi contraseña de entrada simple con contraseña hash en la base de datos. Por ejemplo, si mi contraseña de entrada es XXXX y si agrego algunos caracteres en el medio, el método de comparación bcrypt devuelve falso. Pero si agrego algunos caracteres al final en mi contraseña de entrada, mi método de comparación bcrypt devuelve verdadero. Por favor, ayúdame a decirme por qué sucede esto.
Mi código.
const bcrypt = require('bcrypt'); const bcryptTest = async () => { const input = "kw^#Ko38Q7GusXjd%L?DVXM^CVEF8&9c8L%4GupYcV/DZN3U7GN7Zfyd[Fi&yaNzss" //let hashedPassword = await bcrypt.hash(input, 12); //Hashed password generated from above const hashedPassword = "$2b$12$GAFB9ahYHuu.2XQN5fqHoufHQUBuf2a8awNp67hJIN0xP77S5X2tK" console.log('Hashed Password', hashedPassword); const plainText = await bcrypt.compare(input, hashedPassword); console.log(plainText); }Los documentos de Bcrypt afirman que-
Según la implementación de bcrypt, solo se usan los primeros 72 bytes de una cadena. Los bytes adicionales se ignoran al hacer coincidir las contraseñas. Tenga en cuenta que estos no son los primeros 72 caracteres. Es posible que una cadena contenga menos de 72 caracteres y ocupe más de 72 bytes (por ejemplo, una cadena codificada en UTF-8 que contiene emojis).
Su entrada es de 74 bytes. Entonces, cuando agrega caracteres adicionales en el medio, en realidad cambia la entrada y devuelve falso. Pero los caracteres adicionales al final simplemente se ignoran.
Puede verificar la longitud con el siguiente código
let ans = Buffer.byteLength("kw^#Ko38Q7GusXjd%L? DVXM^CVEF8&9c8L%4GupYcV/DZN3U7GN7Zfyd[Fi&yaNzss") console.log(ans)