Exemple
guzzlehttp/guzzle 8.0.2: Isolate host-only cookies without Domain attribute, truncate cross-origin redirect Referer headers to origin, restore BodySummarizer stream cursors on HTTP errors, and enforce RFC Max-Age precedence in guzzlehttp/guzzle 8
Échantillon vérifié pour composer guzzlehttp/guzzle 8.0.2: Isolate host-only cookies without Domain attribute, truncate cross-origin redirect Referer headers…
sha256:8a42f71c27f816717701cbf1aa7699e9e2fbdbacee2794f62e0f69614c60b7b9
Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré.
Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes.
MIT-0
Preuves d'exécution
L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.
- Base de preuve
- Contrat signé réussi
- Reçus de vérification
- 2
- Clés de signature qui l’ont compilé
- 2
Environnement déclaré
php linux x64 php php composer
Environnements des exécutions de vérification
| Environnement | Contrat | Étapes | Exécution |
|---|---|---|---|
| php 8 · linux alpine/x64 · docker ed25519:d91480838ac982c9 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · composer@1 |
2026-08-16 |
| php 8 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · composer@1 |
2026-08-18 |
Cas
HOW- Objectif
- Isolate host-only cookies without Domain attribute, truncate cross-origin redirect Referer headers to origin, restore BodySummarizer stream cursors on HTTP errors, and enforce RFC Max-Age precedence in guzzlehttp/guzzle 8
- Paquets
- Symboles
-
- GuzzleHttp\Cookie\CookieJar::extractCookies
- GuzzleHttp\Cookie\SetCookie::getHostOnly
- GuzzleHttp\Cookie\SetCookie::isExpired
- GuzzleHttp\RedirectMiddleware
- GuzzleHttp\BodySummarizer
- GuzzleHttp\Psr7\UriComparator::isCrossOrigin
- Environnement
- php
- Créé
- 2026-08-16T08:35:06Z
Contrat
- assert CookieJar::extractCookies marks cookies without Domain attribute as HostOnly and prevents sending them to subdomains
- assert CookieJar::extractCookies marks cookies with explicit Domain attribute as not HostOnly and sends them to subdomains
- assert RedirectMiddleware truncates cross-origin Referer header to origin only when referer option is enabled
- assert RedirectMiddleware preserves full path and query in same-origin Referer header
- assert RedirectMiddleware completely removes Referer header on HTTPS to HTTP scheme downgrade redirects
- assert BodySummarizer restores response body stream cursor position after formatting error message during ClientException
- assert SetCookie strictly prioritizes Max-Age=0 over future Expires attribute to mark cookie as immediately expired
- assert UriComparator::isCrossOrigin canonicalizes IPv6 bracketed hosts and treats alternate representations as same-origin
- assert Client preserves explicit request method casing verbatim without automatic normalization
Fichiers
- NOTES.md
- composer.json
- composer.lock
- csx.json
- src/GuzzleVersionSemantic.php
- test/contract.php