// Package auth implements password hashing, JWT sessions and CSRF tokens. package auth import "golang.org/x/crypto/bcrypt" func HashPassword(pw string) (string, error) { h, err := bcrypt.GenerateFromPassword([]byte(pw), bcrypt.DefaultCost) return string(h), err } func CheckPassword(hash, pw string) bool { return bcrypt.CompareHashAndPassword([]byte(hash), []byte(pw)) == nil }