当前位置:首页 > JavaScript

js 实现 salt

2026-02-01 00:41:07JavaScript

生成 Salt 的方法

在 JavaScript 中生成 salt(盐值)通常用于密码加密或哈希过程中,以增强安全性。以下是几种常见的实现方式:

使用 crypto 模块生成随机 salt Node.js 的 crypto 模块提供了生成随机字节的方法,适合用于生成 salt。

js 实现 salt

const crypto = require('crypto');
const salt = crypto.randomBytes(16).toString('hex');

使用 window.crypto 在浏览器环境中生成 salt 浏览器端可以通过 window.crypto.getRandomValues 生成随机 salt。

js 实现 salt

const array = new Uint8Array(16);
window.crypto.getRandomValues(array);
const salt = Array.from(array, byte => byte.toString(16).padStart(2, '0')).join('');

生成固定长度的字符串作为 salt 如果需要简单的字符串 salt,可以通过拼接随机字符实现。

const chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';
let salt = '';
for (let i = 0; i < 16; i++) {
  salt += chars.charAt(Math.floor(Math.random() * chars.length));
}

Salt 的使用场景

Salt 主要用于密码存储或数据传输时与原始数据结合,防止彩虹表攻击。例如,在 bcrypt 哈希中:

const bcrypt = require('bcrypt');
const saltRounds = 10;
const plainPassword = 'user123';
bcrypt.genSalt(saltRounds, function(err, salt) {
  bcrypt.hash(plainPassword, salt, function(err, hash) {
    // 存储 hash 和 salt
  });
});

注意事项

  • Salt 应为每个用户唯一,避免重复使用。
  • Salt 长度建议至少 16 字节(128 位)。
  • 避免使用时间戳或简单序列作为 salt,确保其不可预测性。

标签: jssalt
分享给朋友:

相关文章

js实现继承

js实现继承

原型链继承 通过将子类的原型指向父类的实例实现继承。子类实例可以访问父类原型上的属性和方法。 function Parent() { this.name = 'parent'; } Parent…

js实现变形

js实现变形

使用 CSS 和 JavaScript 实现元素变形 在 JavaScript 中实现变形效果通常结合 CSS 的 transform 属性,通过动态修改该属性实现元素的旋转、缩放、倾斜或平移。 基…

js树实现

js树实现

树的基本概念 树是一种非线性的数据结构,由节点和边组成。每个节点包含一个值和指向子节点的引用。树的顶部节点称为根节点,没有子节点的节点称为叶节点。 树的实现方式 在JavaScript中,树可以通过…

js实现跑马灯

js实现跑马灯

实现跑马灯效果 使用HTML和JavaScript可以轻松实现跑马灯效果。以下是两种常见的实现方式: HTML结构 <div id="marquee"> <span>…

js实现下拉刷新

js实现下拉刷新

监听触摸事件 通过监听 touchstart、touchmove 和 touchend 事件来检测用户下拉手势。记录触摸起始位置和移动距离。 let startY = 0; let curr…

js实现按钮点击

js实现按钮点击

实现按钮点击的JavaScript方法 HTML按钮元素 在HTML中创建按钮元素,为其添加id或class以便JavaScript选择: <button id="myButton">点…