CodeSampleX

Exemple

github.com/golang-jwt/jwt/v5 5.3.1: Distinguish between token signature validation failure and invalid key type configuration in jwt.Parse

Échantillon vérifié pour golang github.com/golang-jwt/jwt/v5 5.3.1: Distinguish between token signature validation failure and invalid key type configuration…

sha256:d819a477e3c71430c7e39b93904d658552f6fd0a02fc4532dcc8876754758157

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
2
Clés de signature qui l’ont compilé
2
Environnement déclaré go linux x64 go go go

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-17
go 1.26 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-18

Cas

HOW
Objectif
Distinguish between token signature validation failure and invalid key type configuration in jwt.Parse
Paquets
Symboles
  • jwt.Parse
Environnement
go
Créé
2026-08-17T01:28:23Z

Contrat

  1. assert jwt.Parse returns jwt.ErrTokenSignatureInvalid when a key of invalid type is provided for RSA verification, rather than ErrTokenUnverifiable or ErrInvalidKeyType directly
  2. assert errors.Is reports true for jwt.ErrInvalidKeyType and jwt.ErrTokenSignatureInvalid but false for jwt.ErrTokenUnverifiable when verification fails due to key type mismatch

Fichiers

  • NOTES.md
  • csx.json
  • go.mod
  • go.sum
  • jwt_test.go

Télécharger l’artefact source (tar.gz)

Seeder d'origine

csx-seed