字符串哈希应优先使用sha256.Sum256([]byte(s)),文件哈希则用os.Open+sha256.New()+io.Copy,其他方式或错误、或低效、或导致内存溢出。

直接用 sha256.Sum256([]byte(s)) 算字符串,用 os.Open + sha256.New() + io.Copy 算文件——其他写法要么错,要么慢,要么内存爆炸。
字符串哈希:优先用 sha256.Sum256
对纯字符串或小数据(sha256.Sum256 是最优解:零分配、快、代码短、不易出错。
-
sha256.Sum256([]byte("hello"))返回的是[32]byte结构体,不是[]byte,不能直接传给需要切片的函数 - 转十六进制字符串用
fmt.Sprintf("%x", sum)最轻量,不用引入encoding/hex - 要 Base64 编码时,必须写成
sum[:]转切片,再喂给base64.StdEncoding.EncodeToString - 别写
fmt.Println(sum)—— 输出是{[123 45 ]}这种结构体字面量,不是哈希串
文件哈希:必须流式处理,禁用 os.ReadFile
大文件(哪怕就 100MB)用 os.ReadFile 会 OOM;Go 标准库没 sha256.File(),你得自己搭流水线。
- 三步固定套路:
os.Open→sha256.New()→io.Copy(h, file) -
io.Copy返回值必须检查错误:磁盘满、权限不足、NFS 中断都会在这里暴露,忽略等于线上事故 - 必须
defer file.Close(),否则 fd 泄露,跑几天后报too many open files - 机械硬盘上建议包一层
bufio.NewReader(file),SSD 可省
Sum(nil) 和 Sum256() 别混用
两者类型不兼容,强行赋值或传参会编译失败,且语义完全不同。
立即学习“go语言免费学习笔记(深入)”;
-
sha256.New().Sum(nil)返回[]byte,适用于需要hash.Hash接口的场景(比如io.MultiWriter) -
sha256.Sum256(data)返回[32]byte,是固定大小结构体,不能直接当切片用,必须加[:] -
Sum(nil)中的nil表示不复用底层数组,安全但略慢;高频计算可预分配make([]byte, 0, sha256.Size)传入 - 输出哈希串时,
fmt.Sprintf("%x", h.Sum(nil))比hex.EncodeToString(h.Sum(nil))更干净、略快
校验和 Base64 场景下的常见坑
SHA256 哈希值本身是 32 字节原始数据,后续怎么用,决定了怎么取、怎么转。
- 做文件一致性校验?直接比对
fmt.Sprintf("%x", h.Sum(nil))得到的字符串即可,比bytes.Equal整个文件快几个数量级 - 存密码或生成 token?必须用
h.Sum(nil)或sum[:]得到字节切片,再喂给base64.StdEncoding.EncodeToString - 别写
hex.EncodeToString(h.Sum(nil)[:])——h.Sum(nil)已是[]byte,[:]是冗余操作 - MD5 已不该出现在新代码里,除非对接老旧协议;SHA256 是当前平衡安全性、性能与兼容性的默认选择
最易被忽略的其实是错误处理:文件不存在、权限不足、磁盘满、网络中断……这些全在 os.Open 和 io.Copy 里抛,漏一个 err 检查,就等于把校验逻辑变成“永远成功”。


















