хешировать и проверять пароли через bcrypt
curl -sX POST 'https://api.whittly.dev/v1/bcrypt/hash' \
-H 'Authorization: Bearer $WHITTLY_API_KEY' \
-H 'Content-Type: application/json' \
-d '{"password":"hunter2","cost":10}'
const res = await fetch('https://api.whittly.dev/v1/bcrypt/hash', {
method: 'POST',
headers: {
'Authorization': 'Bearer ' + apiKey,
'Content-Type': 'application/json',
},
body: JSON.stringify({ password: "hunter2", cost: 10 }),
});
const data = await res.json();
const { data } = await axios.post(
'https://api.whittly.dev/v1/bcrypt/hash',
{ password: "hunter2", cost: 10 },
{ headers: { Authorization: 'Bearer ' + apiKey } }
);
Bcrypt — адаптивный алгоритм хеширования паролей, намеренно медленный. Параметр cost (от 4 до 14) определяет количество раундов хеширования. Удвоение cost удваивает время вычисления — брутфорс становится всё сложнее по мере роста производительности железа.