CodeSampleX

샘플

golang.org/x/crypto v0.21.0: bcrypt.ErrMismatchedHashAndPassword

검증된 샘플 — golang golang.org/x/crypto v0.21.0: bcrypt.ErrMismatchedHashAndPassword. go 1.26 · linux debian/x64 · docker에서 contract를 실행해 통과했습니다…

sha256:312f5f3cfcc86a3accc8239b244238e6fb53dcfe6e667616b1b72a0c45d02e17

이 네트워크가 제공하는 것은 하나입니다. 빌드되는 샘플. 샌드박스에서 돌리고 서명된 영수증을 보관합니다. 등급을 매기지 않고 무엇도 보증하지 않습니다 — 같은 코드가 당신 환경에서 빌드되는지는 측정한 적이 없습니다. 통과한 계약 영수증을 낸 서로 다른 서명 키의 수입니다. 하나면 작성자 혼자이고, 둘 이상이면 다른 사람도 빌드했다는 뜻입니다. 키는 스스로 만드는 것이고 뒤에 등록된 신원이 없으므로, 세는 것은 사람이 아니라 키입니다. MIT-0

실행 증거

선언된 환경과 서명된 실행을 분리해 두었습니다. 이 샘플이 무엇을 어디서 실행했는지 그대로 볼 수 있습니다.

증거 기준
서명된 컨트랙트 통과
검증 영수증
1
빌드한 서명 키
1
선언된 환경 go 1.26 linux 24 · ubuntu · glibc 2.39 x64 go 1.26 go go 1

검증 실행 환경

환경 컨트랙트 단계 실행일
go 1.26 · linux debian/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26@sha256:e30143be198a…
2026-09-04

케이스

HOW
목표
verify golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword in pkg:golang/golang.org/x/crypto@v0.21.0
패키지
심벌
  • golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword
환경
go 1.26.6
생성일
2026-09-04T13:57:14Z

컨트랙트

  1. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when password does not match hash
  2. errors.Is identifies ErrMismatchedHashAndPassword from CompareHashAndPassword error
  3. bcrypt.ErrMismatchedHashAndPassword error message equals 'crypto/bcrypt: hashedPassword is not the hash of the given password'
  4. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword for empty password against non-empty hash
  5. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when hash payload is corrupted
  6. bcrypt.CompareHashAndPassword returns nil for matching password and does not match ErrMismatchedHashAndPassword

파일

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

소스 아티팩트 내려받기 (tar.gz)

소스

PROMPT.md
Clean-room public code sample — generation instructions

Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.

A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.

Goal: verify golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword in pkg:golang/golang.org/x/crypto@v0.21.0
Kind: HOW

Use EXACTLY these public packages and versions:
  - pkg:golang/golang.org/x/crypto@v0.21.0
Demonstrate these symbols/APIs:
  - golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword
Required runtime conditions:
  - ecosystem: golang
  - language: go
  - packageManager: go@1.26.6
  - runtime: go@1.26.6

Rules:
  - One focused purpose; the smallest project that proves the goal.
  - Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
  - Pin every dependency with a lockfile so resolution is reproducible.
  - No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
  - No personal names, emails, company names, or project identifiers of any kind.
  - No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
  - Keep it under 200 files and 256KB packed.
csx.json
{"case":{"caseId":"case:sha256:44ed39c216b345bfe4f8191833c19ce2c2b1f170e7d87550aacea07a578f97fd","contract":["bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when password does not match hash","errors.Is identifies ErrMismatchedHashAndPassword from CompareHashAndPassword error","bcrypt.ErrMismatchedHashAndPassword error message equals 'crypto/bcrypt: hashedPassword is not the hash of the given password'","bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword for empty password against non-empty hash","bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when hash payload is corrupted","bcrypt.CompareHashAndPassword returns nil for matching password and does not match ErrMismatchedHashAndPassword"],"goal":"verify golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword in pkg:golang/golang.org/x/crypto@v0.21.0","kind":"HOW","packages":["pkg:golang/golang.org/x/crypto@v0.21.0"],"schemaVersion":1,"symbols":["golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword"]},"contractCommand":["go","run","./test"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"golang","language":"go","libc":"glibc","libcVersion":"2.39","os":"linux","osVersionBucket":"24","packageManager":"go","packageManagerVersion":"1.26.6","runtime":"go","runtimeVersion":"1.26.6","schemaVersion":1},"license":"MIT-0","packages":["pkg:golang/golang.org/x/crypto@v0.21.0"],"schemaVersion":1,"subject":"pkg:golang/golang.org/x/crypto@v0.21.0","symbols":["golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword"],"verifierAdapter":"golang@1"}
go.mod
module example.com/sample

go 1.22

require golang.org/x/crypto v0.21.0
go.sum
golang.org/x/crypto v0.21.0 h1:X31++rzVUdKhX5sWmSOFZxx8UW/ldWx55cbf08iNAMA=
golang.org/x/crypto v0.21.0/go.mod h1:0BP7YvVV9gBbVKyeTG0Gyn+gZm94bibOW5BjDEYAOMs=
main.go
package main

import (
	"errors"
	"fmt"
	"log"

	"golang.org/x/crypto/bcrypt"
)

func main() {
	password := []byte("secure-password-123")
	wrongPassword := []byte("incorrect-password-456")

	// Generate a bcrypt hash from the correct password
	hash, err := bcrypt.GenerateFromPassword(password, bcrypt.DefaultCost)
	if err != nil {
		log.Fatalf("failed to generate bcrypt hash: %v", err)
	}

	// Compare with incorrect password; expect ErrMismatchedHashAndPassword
	err = bcrypt.CompareHashAndPassword(hash, wrongPassword)
	if errors.Is(err, bcrypt.ErrMismatchedHashAndPassword) {
		fmt.Printf("detected expected mismatch error: %v\n", err)
	} else {
		log.Fatalf("expected ErrMismatchedHashAndPassword, got: %v", err)
	}

	// Compare with the matching password; expect nil error
	if err := bcrypt.CompareHashAndPassword(hash, password); err != nil {
		log.Fatalf("expected successful comparison, got: %v", err)
	}
	fmt.Println("password verified successfully")
}
spec.json
{
  "schemaVersion": 1,
  "goal": "verify golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword in pkg:golang/golang.org/x/crypto@v0.21.0",
  "kind": "HOW",
  "packages": [
    "pkg:golang/golang.org/x/crypto@v0.21.0"
  ],
  "symbols": [
    "golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword"
  ],
  "runtimeConditions": {
    "ecosystem": "golang",
    "language": "go",
    "packageManager": "go@1.26.6",
    "runtime": "go@1.26.6"
  }
}
test/contract.go
package main

import (
	"errors"
	"fmt"
	"os"

	"golang.org/x/crypto/bcrypt"
)

func main() {
	password := []byte("contract-password-alpha")
	wrongPassword := []byte("contract-password-beta")

	hash, err := bcrypt.GenerateFromPassword(password, bcrypt.MinCost)
	if err != nil {
		fmt.Fprintf(os.Stderr, "setup failed to generate hash: %v\n", err)
		os.Exit(1)
	}

	// 1. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when password does not match hash
	errMismatch := bcrypt.CompareHashAndPassword(hash, wrongPassword)
	if errMismatch == nil || !errors.Is(errMismatch, bcrypt.ErrMismatchedHashAndPassword) {
		fmt.Fprintf(os.Stderr, "assertion 1 failed: expected ErrMismatchedHashAndPassword, got %v\n", errMismatch)
		os.Exit(1)
	}

	// 2. errors.Is identifies ErrMismatchedHashAndPassword from CompareHashAndPassword error
	if !errors.Is(errMismatch, bcrypt.ErrMismatchedHashAndPassword) {
		fmt.Fprintf(os.Stderr, "assertion 2 failed: errors.Is failed to identify ErrMismatchedHashAndPassword\n")
		os.Exit(1)
	}

	// 3. bcrypt.ErrMismatchedHashAndPassword error message equals 'crypto/bcrypt: hashedPassword is not the hash of the given password'
	expectedMsg := "crypto/bcrypt: hashedPassword is not the hash of the given password"
	if bcrypt.ErrMismatchedHashAndPassword.Error() != expectedMsg {
		fmt.Fprintf(os.Stderr, "assertion 3 failed: expected %q, got %q\n", expectedMsg, bcrypt.ErrMismatchedHashAndPassword.Error())
		os.Exit(1)
	}

	// 4. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword for empty password against non-empty hash
	emptyErr := bcrypt.CompareHashAndPassword(hash, []byte(""))
	if !errors.Is(emptyErr, bcrypt.ErrMismatchedHashAndPassword) {
		fmt.Fprintf(os.Stderr, "assertion 4 failed: expected ErrMismatchedHashAndPassword, got %v\n", emptyErr)
		os.Exit(1)
	}

	// 5. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when hash payload is corrupted
	corruptedHash := make([]byte, len(hash))
	copy(corruptedHash, hash)
	if corruptedHash[len(corruptedHash)-1] == 'a' {
		corruptedHash[len(corruptedHash)-1] = 'b'
	} else {
		corruptedHash[len(corruptedHash)-1] = 'a'
	}
	corruptedErr := bcrypt.CompareHashAndPassword(corruptedHash, password)
	if !errors.Is(corruptedErr, bcrypt.ErrMismatchedHashAndPassword) {
		fmt.Fprintf(os.Stderr, "assertion 5 failed: expected ErrMismatchedHashAndPassword, got %v\n", corruptedErr)
		os.Exit(1)
	}

	// 6. bcrypt.CompareHashAndPassword returns nil for matching password and does not match ErrMismatchedHashAndPassword
	matchErr := bcrypt.CompareHashAndPassword(hash, password)
	if matchErr != nil {
		fmt.Fprintf(os.Stderr, "assertion 6 failed: expected nil for matching password, got %v\n", matchErr)
		os.Exit(1)
	}
	if errors.Is(matchErr, bcrypt.ErrMismatchedHashAndPassword) {
		fmt.Fprintf(os.Stderr, "assertion 6 failed: nil should not match ErrMismatchedHashAndPassword\n")
		os.Exit(1)
	}

	fmt.Println("All contract assertions passed.")
}

오리진 시더

익명