В javadoc bCrypt есть этот код для шифрования пароля:
Код: Выделить всё
String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt());
Чтобы проверить, соответствует ли открытый текстовый пароль ранее хешированному паролю, используйте метод checkpw:
Код: Выделить всё
if (BCrypt.checkpw(candidate_password, stored_hash))
System.out.println("It matches");
else
System.out.println("It does not match");
Эти фрагменты кода подразумевают, что случайно сгенерированная соль выбрасывается. Так ли это или это просто вводящий в заблуждение фрагмент кода?
Подробнее здесь:
https://stackoverflow.com/questions/277 ... ith-bcrypt