# 凭据与 JWT 安全检查工作流

生成或验证密码凭据，检查 JWT 结构与安全信号，并明确区分私钥对与密码工具。

> 标准页面: https://elysiatools.com/zh/hubs/auth-token-security

- **关键词:** 密码生成, 密码验证, bcrypt, PBKDF2, scrypt, JWT 安全

## 常见问题

### 密码哈希可以反向还原吗？

不可以。哈希用于将候选密码与派生值比对，而不是还原原始密码。

### 用解码器还是审计器？

解码器展示 JWT 结构；审计器额外执行安全检查。

### 密钥对能替代密码吗？

不能。公私钥用于签名或加密，属于另一类凭据。

## 相关内容

- [API 契约定义、Schema 校验与变更测试](https://elysiatools.com/zh/hubs/api-contract-testing): 定义 API 契约，校验 Schema 和已捕获载荷，识别兼容性风险，并记录测试验收结果。
- [环境变量与配置格式治理工作流](https://elysiatools.com/zh/hubs/config-workflows): 在不暴露密钥的前提下解析、校验、转换、合并并比较配置，记录事实来源。
