CodeSampleX

Ejemplo

github.com/golang-jwt/jwt/v5 v5.3.0

Muestra verificada para golang github.com/golang-jwt/jwt/v5 v5.3.0. El contrato se ejecutó en go 1.26 · linux alpine/x64 · docker y pasó: jwt.NewWithClaims…

sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
1
Claves de firma que lo compilaron
1
Entorno declarado linux 24 · ubuntu · glibc 2.39 x64 go

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-20

Caso

HOW
Objetivo
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
Paquetes
Creado
2026-08-20T13:02:51Z

Contrato

  1. jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
  2. jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
  3. jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
  4. jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
  5. jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid

Archivos

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

anónimo