package auth import "golang.org/x/crypto/bcrypt" // HashPassword 使用 bcrypt 对明文口令加盐哈希。管理员口令存储唯一用途。 func HashPassword(plain string) (string, error) { b, err := bcrypt.GenerateFromPassword([]byte(plain), bcrypt.DefaultCost) if err != nil { return "", err } return string(b), nil } // VerifyPassword 校验明文口令与哈希是否匹配。 func VerifyPassword(hash, plain string) bool { return bcrypt.CompareHashAndPassword([]byte(hash), []byte(plain)) == nil }