基于Moodle+Bun+PostgreSQL项目:bcrypt哈希验证Bun失效问题排查
问题分析与解决
这不是你的操作失误,是Bun对PHP生成的bcrypt哈希前缀的兼容性问题。
PHP的password_hash函数生成bcrypt哈希时,默认使用$2y$前缀——这是PHP为修复旧版本bcrypt兼容性问题引入的专属前缀,但Bun的Bun.password.verify目前仅支持标准的$2a$和$2b$前缀,无法识别$2y$前缀的哈希,因此验证失败。
而bcryptjs库内部做了前缀兼容处理,会自动识别并转换$2y$前缀为标准格式,所以验证能够成功。
解决办法
- 方法1:手动调整哈希前缀后使用Bun验证:
const adjustedHash = hash.replace(/^\$2y\$/, '$2b$'); const isMatch = await Bun.password.verify(password, adjustedHash); - 方法2:继续使用bcryptjs库完成验证,等待Bun官方修复该兼容性缺口。
补充说明
$2y$是PHP专属的非标准bcrypt前缀,因此这不算Bun的严格意义上的Bug,但确实属于对PHP生态的适配缺失。你可以在Bun官方代码仓库提交issue,提出添加该前缀兼容的需求。
内容的提问来源于stack exchange,提问作者Misael Bandeira Silveira
相关产品推荐
相关产品推荐

