htpasswd / проверка bcrypt онлайн

Строка user:$2y$… для закрытия каталога логином и паролем в nginx/Apache. Проверка — совпадает ли пароль с хешем.

Добавьте строку в файл, например /etc/nginx/.htpasswd, и включите auth_basic в location. В HTML её не вставляют. Пароль пользователю выдайте отдельно, не вместе с файлом в git.

Данные

Логин из формы Basic Auth. Без двоеточия — оно разделяет логин и хеш в файле.

Пароль пользователя. В режиме проверки — тот, который вводите на сайте.

Для generate можно пусто.

Сложность bcrypt. 12 — нормально. Больше — логин будет заметно дольше.

Что сделать с введёнными данными: направление операции или вид результата.

Как пользоваться

Generate — логин и пароль. Verify — пароль и хеш (можно целиком user:hash).

Как интерпретировать результат

Каждый generate даёт новый хеш из‑за соли. Совпадение смотрите режимом проверки, не сравнением строк.

Частые вопросы

Почему $2y$, не $2b$?

Apache/nginx ждут $2y$. Это тот же bcrypt, префикс совместимости.

apr1 MD5?

Устарел. Используйте bcrypt (-B в htpasswd).

Где файл?

Обычно /etc/nginx/.htpasswd. Строку допишите в файл сами.

Это HTTP Basic?

Да, связка с заголовком Authorization. Сам заголовок собирает сервис Basic Auth.

Сколько раундов?

12 — разумный баланс. 14 уже заметно тормозит логин.