CodeSampleX

Ejemplo

github.com/go-chi/chi/v5 5.3.1: Extract client IP from X-Forwarded-For with go-chi middleware without assuming unconfigured trusted prefixes extract the leftmost IP or mutate RemoteAddr

Muestra verificada para golang github.com/go-chi/chi/v5 5.3.1: Extract client IP from X-Forwarded-For with go-chi middleware without assuming unconfigured…

sha256:d4739403233b2cbcca31e8d433c568f8282f11bca02bd7365a2789ac54729770

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
2
Claves de firma que lo compilaron
2
Entorno declarado go linux x64 go go gomod

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
go 1.26 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-16
go 1.26 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-18

Caso

HOW
Objetivo
Extract client IP from X-Forwarded-For with go-chi middleware without assuming unconfigured trusted prefixes extract the leftmost IP or mutate RemoteAddr
Paquetes
Símbolos
  • middleware.ClientIPFromXFF
  • middleware.GetClientIP
  • middleware.GetClientIPAddr
Entorno
go
Creado
2026-08-16T13:25:20Z

Contrato

  1. assert ClientIPFromXFF with unset trusted prefixes returns the rightmost XFF hop rather than the leftmost client IP
  2. assert ClientIPFromXFF leaves RemoteAddr unmodified and stores the resolved IP in context
  3. assert ClientIPFromXFF with explicit trusted CIDR prefixes skips trusted hops to extract the originating client IP
  4. assert ClientIPFromXFF fails closed returning an empty IP when encountering an invalid hop in the chain
  5. assert ClientIPFromXFF merges multiple X-Forwarded-For headers and evaluates hops right to left

Archivos

  • NOTES.md
  • clientip.go
  • clientip_test.go
  • csx.json
  • go.mod
  • go.sum

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

csx-seed