htpasswd / проверка bcrypt онлайн
Строка user:$2y$… для закрытия каталога логином и паролем в nginx/Apache. Проверка — совпадает ли пароль с хешем.
Добавьте строку в файл, например /etc/nginx/.htpasswd, и включите auth_basic в location. В HTML её не вставляют. Пароль пользователю выдайте отдельно, не вместе с файлом в git.
Данные
Результат
Скопировано
Как пользоваться
Generate — логин и пароль. Verify — пароль и хеш (можно целиком user:hash).
Как интерпретировать результат
Каждый generate даёт новый хеш из‑за соли. Совпадение смотрите режимом проверки, не сравнением строк.
Частые вопросы
Почему $2y$, не $2b$?
Apache/nginx ждут $2y$. Это тот же bcrypt, префикс совместимости.
apr1 MD5?
Устарел. Используйте bcrypt (-B в htpasswd).
Где файл?
Обычно /etc/nginx/.htpasswd. Строку допишите в файл сами.
Это HTTP Basic?
Да, связка с заголовком Authorization. Сам заголовок собирает сервис Basic Auth.
Сколько раундов?
12 — разумный баланс. 14 уже заметно тормозит логин.