在登录、验证密码、更改密码 (当前密码)、删除用户、双因素身份验证和管理员创建用户时,`maxPasswordLength` 并未强制执行哈希操作
作者: XXMOHAMED012创建于 2026年9月17日更新于 2026年9月17日
**Current.** `maxPasswordLength` (默认值为 128,`context/create-context.ts`) 在设置密码的七个端点上进行检查,而在验证密码的十一个端点上(以及 `/admin/create-user`,该端点既不进行最小值也不进行最大值的哈希)则跳过检查:
内容来源: better-auth/better-auth