标签: bcrypt salt
我检查了BCryptPasswordEncoder的来源,发现它不会返回生成的随机盐。然后,当我们稍后检查普通密码时,我们不知道此用户当时使用了哪种盐,那么BCryptPasswordEncoder如何检查普通密码和加密密码是否相同?