Exemplo
golang.org/x/crypto v0.27.0: bcrypt.CompareHashAndPassword
Amostra verificada para golang golang.org/x/crypto v0.27.0: bcrypt.CompareHashAndPassword. O contrato rodou em go 1.26 · linux debian/x64 · docker e passou…
sha256:febbd3b8ec07ee2d410c6f13ec3c67e5b82f710cbe24e1a6371232d1a87fba91
Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu.
Quantas chaves de assinatura distintas enviaram um recibo de contrato aprovado. Uma é só o autor; mais de uma significa que outra pessoa também o compilou. Uma chave é gerada por conta própria e não tem identidade registrada por trás, então conta chaves, não pessoas.
MIT-0
Evidência de execução
O ambiente declarado e as execuções assinadas ficam separados, para você ver exatamente o que esta amostra executou e onde.
- Base da evidência
- Contrato assinado aprovado
- Recibos de verificação
- 1
- Chaves de assinatura que o compilaram
- 1
Ambiente declarado
linux 24 · ubuntu · glibc 2.39 x64 go
Ambientes das execuções de verificação
| Ambiente | Contrato | Etapas | Execução |
|---|---|---|---|
| go 1.26 · linux debian/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · golang@1golang:1.26@sha256:e30143be198a… |
2026-09-04 |
Caso
HOW- Objetivo
- verify golang.org/x/crypto/bcrypt.CompareHashAndPassword in pkg:golang/golang.org/x/crypto@v0.27.0
- Pacotes
- Símbolos
-
- golang.org/x/crypto/bcrypt.CompareHashAndPassword
- Criado
- 2026-09-04T05:18:37Z
Contrato
- bcrypt.CompareHashAndPassword returns nil when password matches hash
- bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when password does not match hash
- bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword for empty password against non-empty hash
- bcrypt.CompareHashAndPassword returns nil for empty password against empty password hash
- bcrypt.CompareHashAndPassword returns ErrHashTooShort when hash is shorter than minHashLength
- bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when hash payload is corrupted
Arquivos
- PROMPT.md
- csx.json
- go.mod
- go.sum
- main.go
- spec.json
- test/contract.go
Código-fonte
Clean-room public code sample — generation instructions
Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.
A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.
Goal: verify golang.org/x/crypto/bcrypt.CompareHashAndPassword in pkg:golang/golang.org/x/crypto@v0.27.0
Kind: HOW
Use EXACTLY these public packages and versions:
- pkg:golang/golang.org/x/crypto@v0.27.0
Demonstrate these symbols/APIs:
- golang.org/x/crypto/bcrypt.CompareHashAndPassword
Rules:
- One focused purpose; the smallest project that proves the goal.
- Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
- Pin every dependency with a lockfile so resolution is reproducible.
- No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
- No personal names, emails, company names, or project identifiers of any kind.
- No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
- Keep it under 200 files and 256KB packed.
{"case":{"caseId":"case:sha256:739f88411cf042126ede8ad26df3338b8156ad94688c0815c50ed261890e9530","contract":["bcrypt.CompareHashAndPassword returns nil when password matches hash","bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when password does not match hash","bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword for empty password against non-empty hash","bcrypt.CompareHashAndPassword returns nil for empty password against empty password hash","bcrypt.CompareHashAndPassword returns ErrHashTooShort when hash is shorter than minHashLength","bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when hash payload is corrupted"],"goal":"verify golang.org/x/crypto/bcrypt.CompareHashAndPassword in pkg:golang/golang.org/x/crypto@v0.27.0","kind":"HOW","packages":["pkg:golang/golang.org/x/crypto@v0.27.0"],"schemaVersion":1,"symbols":["golang.org/x/crypto/bcrypt.CompareHashAndPassword"]},"contractCommand":["go","run","./test"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"golang","libc":"glibc","libcVersion":"2.39","os":"linux","osVersionBucket":"24","packageManager":"go","schemaVersion":1},"license":"MIT-0","packages":["pkg:golang/golang.org/x/crypto@v0.27.0"],"schemaVersion":1,"subject":"pkg:golang/golang.org/x/crypto@v0.27.0","symbols":["golang.org/x/crypto/bcrypt.CompareHashAndPassword"],"verifierAdapter":"golang@1"}
module example.com/sample
go 1.23
require golang.org/x/crypto v0.27.0
golang.org/x/crypto v0.27.0 h1:GXm2NjJrPaiv/h1tb2UH8QfgC/hOf/+z0p6PT8o1w7A=
golang.org/x/crypto v0.27.0/go.mod h1:1Xngt8kV6Dvbssa53Ziq6Eqn0HqbZi5Z6R0ZpwQzt70=
package main
import (
"errors"
"fmt"
"log"
"golang.org/x/crypto/bcrypt"
)
func main() {
password := []byte("example-user-password")
// Generate a bcrypt hash for password verification
hash, err := bcrypt.GenerateFromPassword(password, bcrypt.DefaultCost)
if err != nil {
log.Fatalf("failed to generate hash: %v", err)
}
fmt.Printf("Generated bcrypt hash: %s\n", string(hash))
// Verify matching password
if err := bcrypt.CompareHashAndPassword(hash, password); err != nil {
log.Fatalf("password verification failed: %v", err)
}
fmt.Println("Password verification succeeded.")
// Verify mismatched password
wrongPassword := []byte("incorrect-user-password")
if err := bcrypt.CompareHashAndPassword(hash, wrongPassword); err != nil {
if errors.Is(err, bcrypt.ErrMismatchedHashAndPassword) {
fmt.Println("Correctly rejected mismatched password.")
} else {
log.Fatalf("unexpected error: %v", err)
}
}
}
{
"schemaVersion": 1,
"goal": "verify golang.org/x/crypto/bcrypt.CompareHashAndPassword in pkg:golang/golang.org/x/crypto@v0.27.0",
"kind": "HOW",
"packages": [
"pkg:golang/golang.org/x/crypto@v0.27.0"
],
"symbols": [
"golang.org/x/crypto/bcrypt.CompareHashAndPassword"
]
}
package main
import (
"errors"
"fmt"
"os"
"golang.org/x/crypto/bcrypt"
)
func main() {
password := []byte("contract-test-password")
wrongPassword := []byte("mismatched-test-password")
hash, err := bcrypt.GenerateFromPassword(password, bcrypt.MinCost)
if err != nil {
fmt.Fprintf(os.Stderr, "setup failed: %v\n", err)
os.Exit(1)
}
// 1. bcrypt.CompareHashAndPassword returns nil when password matches hash
if err := bcrypt.CompareHashAndPassword(hash, password); err != nil {
fmt.Fprintf(os.Stderr, "assertion 1 failed: %v\n", err)
os.Exit(1)
}
// 2. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when password does not match hash
if err := bcrypt.CompareHashAndPassword(hash, wrongPassword); !errors.Is(err, bcrypt.ErrMismatchedHashAndPassword) {
fmt.Fprintf(os.Stderr, "assertion 2 failed: expected ErrMismatchedHashAndPassword, got %v\n", err)
os.Exit(1)
}
// 3. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword for empty password against non-empty hash
if err := bcrypt.CompareHashAndPassword(hash, []byte("")); !errors.Is(err, bcrypt.ErrMismatchedHashAndPassword) {
fmt.Fprintf(os.Stderr, "assertion 3 failed: expected ErrMismatchedHashAndPassword, got %v\n", err)
os.Exit(1)
}
// 4. bcrypt.CompareHashAndPassword returns nil for empty password against empty password hash
emptyHash, err := bcrypt.GenerateFromPassword([]byte(""), bcrypt.MinCost)
if err != nil {
fmt.Fprintf(os.Stderr, "setup for empty hash failed: %v\n", err)
os.Exit(1)
}
if err := bcrypt.CompareHashAndPassword(emptyHash, []byte("")); err != nil {
fmt.Fprintf(os.Stderr, "assertion 4 failed: expected nil, got %v\n", err)
os.Exit(1)
}
// 5. bcrypt.CompareHashAndPassword returns ErrHashTooShort when hash is shorter than minHashLength
shortHash := []byte("$2a$10$tooshort")
if err := bcrypt.CompareHashAndPassword(shortHash, password); !errors.Is(err, bcrypt.ErrHashTooShort) {
fmt.Fprintf(os.Stderr, "assertion 5 failed: expected ErrHashTooShort, got %v\n", err)
os.Exit(1)
}
// 6. bcrypt.CompareHashAndPassword returns ErrMismatchedHashAndPassword when hash payload is corrupted
corruptedHash := make([]byte, len(hash))
copy(corruptedHash, hash)
if corruptedHash[len(corruptedHash)-1] == 'a' {
corruptedHash[len(corruptedHash)-1] = 'b'
} else {
corruptedHash[len(corruptedHash)-1] = 'a'
}
if err := bcrypt.CompareHashAndPassword(corruptedHash, password); !errors.Is(err, bcrypt.ErrMismatchedHashAndPassword) {
fmt.Fprintf(os.Stderr, "assertion 6 failed: expected ErrMismatchedHashAndPassword, got %v\n", err)
os.Exit(1)
}
fmt.Println("All contract assertions passed.")
}
Seeder de origem
anônimo