You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于Moodle+Bun+PostgreSQL项目:bcrypt哈希验证Bun失效问题排查

问题分析与解决

这不是你的操作失误,是Bun对PHP生成的bcrypt哈希前缀的兼容性问题。

PHP的password_hash函数生成bcrypt哈希时,默认使用$2y$前缀——这是PHP为修复旧版本bcrypt兼容性问题引入的专属前缀,但Bun的Bun.password.verify目前仅支持标准的$2a$和$2b$前缀,无法识别$2y$前缀的哈希,因此验证失败。

而bcryptjs库内部做了前缀兼容处理,会自动识别并转换$2y$前缀为标准格式,所以验证能够成功。

解决办法

  • 方法1:手动调整哈希前缀后使用Bun验证:
    const adjustedHash = hash.replace(/^\$2y\$/, '$2b$');
    const isMatch = await Bun.password.verify(password, adjustedHash);
    
  • 方法2:继续使用bcryptjs库完成验证,等待Bun官方修复该兼容性缺口。

补充说明

$2y$是PHP专属的非标准bcrypt前缀,因此这不算Bun的严格意义上的Bug,但确实属于对PHP生态的适配缺失。你可以在Bun官方代码仓库提交issue,提出添加该前缀兼容的需求。

内容的提问来源于stack exchange,提问作者Misael Bandeira Silveira

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 03:37:11