Bei jedem Aufruf werden neue Zufallswerte erzeugt: Beobachtungsfrist (+365 Tage), Autorisierungs-PIN, Benutzer-Zufalls-Nummer, Zufalls-Passwort mit zugehörigem bcrypt-Hash (cost=15). Zusätzlich: bcrypt-Hash aus Eingabe erzeugen und Passwort gegen Hash prüfen.
Erzeuge aus einem beliebigen Passwort einen bcrypt-Hash
mit cost=15, z. B. zur Speicherung in der Datenbank.
Teste, ob ein Klartext-Passwort zu einem vorhandenen bcrypt-Hash passt (z. B. aus der Datenbank).