bcrypt が他の方法よりも安全であることは理解していますが、それでもパスワードをソルトする必要があるのと同じ状況になります! ソルトがハッシュ文字列に含まれている場合、DB に個別に保存する必要はありません。新しいハッシュ、つまり新しいソルトを作成する必要があるたびに、すべてのパスワードを取得し、ソルトを抽出し、DB パスワードに対して新しいハッシュがまだ存在しないことを確認する必要がありますか? 簡単に比較できるように、塩を別々に直接保存する方が簡単ではないでしょうか? はいの場合、私は得られません:
- ソルトをプレーンテキストで保存するポイント
- bcrypt がソルト化されたパスワードで sha256 を手動で使用するよりも安全である理由