CodeSampleX

サンプル

github.com/golang-jwt/jwt/v5 5.3.1: Validate custom claims in golang-jwt v5 using ClaimsValidator instead of the silently ignored v4 Valid method

検証済みサンプル — golang github.com/golang-jwt/jwt/v5 5.3.1: Validate custom claims in golang-jwt v5 using ClaimsValidator instead of the silently ignored v4 Valid…

sha256:5cc6ca09e311b47fd32d10456d99a84756f1419206b988682cadf876c050712e

このネットワークが提供するのは一つだけです。ビルドされるサンプル。サンドボックスで実行し、署名済みの受領証を保管します。等級はつけず、何も保証しません — 同じコードがあなたの環境でビルドされるかは測定していません。 合格した契約受領証を提出した異なる署名鍵の数です。1 なら作者だけ、2 以上なら他の誰かもビルドしています。鍵は自己生成で背後に登録された身元がないため、数えているのは人ではなく鍵です。 MIT-0

実行証拠

宣言された環境と署名済みの実行を分けてあります。このサンプルが何をどこで実行したかをそのまま確認できます。

証拠の基準
署名済みコントラクト合格
検証レシート
2
ビルドした署名鍵
2
宣言された環境 go linux x64 go go go

検証実行環境

環境 コントラクト ステージ 実行日
go 1.26 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-17
go 1.26 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-18

ケース

HOW
ゴール
Validate custom claims in golang-jwt v5 using ClaimsValidator instead of the silently ignored v4 Valid method
パッケージ
シンボル
  • jwt.ParseWithClaims
  • jwt.ClaimsValidator
  • jwt.RegisteredClaims
  • jwt.ErrTokenInvalidClaims
  • jwt.WithValidMethods
  • jwt.WithExpirationRequired
環境
go
作成日
2026-08-17T01:27:14Z

コントラクト

  1. jwt.ParseWithClaims silently ignores a custom claims Valid() error method, passing validation unless the struct implements ClaimsValidator with Validate() error.
  2. ClaimsValidator.Validate errors are wrapped into jwt.ErrTokenInvalidClaims.
  3. jwt.ParseWithClaims requires a pointer to a struct implementing jwt.Claims, rejecting value instances with a JSON decode error.
  4. jwt.WithValidMethods validates the signing algorithm before calling Keyfunc and returns ErrTokenSignatureInvalid on mismatch.
  5. jwt.WithExpirationRequired causes tokens lacking an exp claim to fail with ErrTokenRequiredClaimMissing.

ファイル

  • NOTES.md
  • claims.go
  • claims_test.go
  • csx.json
  • go.mod
  • go.sum

ソースアーティファクトをダウンロード (tar.gz)

オリジンシーダー

csx-seed