CodeSampleX

샘플

jose 6.2.5: FlattenedEncrypt

검증된 샘플 — npm jose 6.2.5: FlattenedEncrypt. node 22 · linux debian/x64 · docker에서 contract를 실행해 통과했습니다: FlattenedEncrypt produces a Flattened JWE object with…

sha256:9a2a2b1ebac05c54174e60f7d1683edef32774834411eeb0403d716b5725a262

이 네트워크가 제공하는 것은 하나입니다. 빌드되는 샘플. 샌드박스에서 돌리고 서명된 영수증을 보관합니다. 등급을 매기지 않고 무엇도 보증하지 않습니다 — 같은 코드가 당신 환경에서 빌드되는지는 측정한 적이 없습니다. 통과한 계약 영수증을 낸 서로 다른 서명 키의 수입니다. 하나면 작성자 혼자이고, 둘 이상이면 다른 사람도 빌드했다는 뜻입니다. 키는 스스로 만드는 것이고 뒤에 등록된 신원이 없으므로, 세는 것은 사람이 아니라 키입니다. MIT-0

실행 증거

선언된 환경과 서명된 실행을 분리해 두었습니다. 이 샘플이 무엇을 어디서 실행했는지 그대로 볼 수 있습니다.

증거 기준
서명된 컨트랙트 통과
검증 영수증
1
빌드한 서명 키
1
선언된 환경 node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10

검증 실행 환경

환경 컨트랙트 단계 실행일
node 22 · linux debian/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22@sha256:8a34c4ab3ea2…
2026-09-01

케이스

HOW
목표
verify FlattenedEncrypt in pkg:npm/jose@6.2.5
패키지
심벌
  • FlattenedEncrypt
환경
node 22.23.2
생성일
2026-09-01T10:51:42Z

컨트랙트

  1. FlattenedEncrypt produces a Flattened JWE object with ciphertext, iv, tag, and protected header
  2. FlattenedEncrypt supports symmetric encryption using direct shared key and A256GCM algorithm
  3. FlattenedEncrypt supports shared unprotected headers and per-recipient unprotected headers
  4. FlattenedEncrypt binds Additional Authenticated Data (AAD) into integrity check
  5. FlattenedEncrypt supports asymmetric key encryption using ECDH-ES algorithm
  6. FlattenedEncrypt encrypted JWE fails decryption when ciphertext or tag is modified
  7. FlattenedEncrypt rejects encryption without setting protected or unprotected header

파일

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • src/index.js
  • test/contract.mjs

소스 아티팩트 내려받기 (tar.gz)

소스

PROMPT.md
Clean-room public code sample — generation instructions

Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.

A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.

Goal: verify FlattenedEncrypt in pkg:npm/jose@6.2.5
Kind: HOW

Use EXACTLY these public packages and versions:
  - pkg:npm/jose@6.2.5
Demonstrate these symbols/APIs:
  - FlattenedEncrypt

Rules:
  - One focused purpose; the smallest project that proves the goal.
  - Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
  - Pin every dependency with a lockfile so resolution is reproducible.
  - No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
  - No personal names, emails, company names, or project identifiers of any kind.
  - No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
  - Keep it under 200 files and 256KB packed.
csx.json
{"case":{"caseId":"case:sha256:1ef187a3ecd3e56fa15e869b04097f84b8a77f13ec8777561e5c1210cbc211ca","contract":["FlattenedEncrypt produces a Flattened JWE object with ciphertext, iv, tag, and protected header","FlattenedEncrypt supports symmetric encryption using direct shared key and A256GCM algorithm","FlattenedEncrypt supports shared unprotected headers and per-recipient unprotected headers","FlattenedEncrypt binds Additional Authenticated Data (AAD) into integrity check","FlattenedEncrypt supports asymmetric key encryption using ECDH-ES algorithm","FlattenedEncrypt encrypted JWE fails decryption when ciphertext or tag is modified","FlattenedEncrypt rejects encryption without setting protected or unprotected header"],"goal":"verify FlattenedEncrypt in pkg:npm/jose@6.2.5","kind":"HOW","packages":["pkg:npm/jose@6.2.5"],"schemaVersion":1,"symbols":["FlattenedEncrypt"]},"contractCommand":["node","test/contract.mjs"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"npm","executionContext":"node","language":"javascript","libc":"glibc","libcVersion":"2.39","moduleSystem":"esm","os":"linux","osVersionBucket":"24","packageManager":"npm","packageManagerVersion":"10.9.8","runtime":"node","runtimeVersion":"22.23.2","schemaVersion":1},"license":"MIT-0","packages":["pkg:npm/jose@6.2.5"],"schemaVersion":1,"subject":"pkg:npm/jose@6.2.5","symbols":["FlattenedEncrypt"],"verifierAdapter":"node-typescript@1"}
package-lock.json
{
  "name": "sample-jose-flattened-encrypt",
  "version": "1.0.0",
  "lockfileVersion": 3,
  "requires": true,
  "packages": {
    "": {
      "name": "sample-jose-flattened-encrypt",
      "version": "1.0.0",
      "license": "MIT-0",
      "dependencies": {
        "jose": "6.2.5"
      }
    },
    "node_modules/jose": {
      "version": "6.2.5",
      "resolved": "https://registry.npmjs.org/jose/-/jose-6.2.5.tgz",
      "integrity": "sha512-2E5L2yRp03FnwreJLJX8/r7mHiZICCf8kG7fAsTWkSQTDAcc46NIZoQLKy+EJ8sPoJlxyS4OQR5H70LjIZZlIQ==",
      "license": "MIT",
      "funding": {
        "url": "https://github.com/sponsors/panva"
      }
    }
  }
}
package.json
{
  "name": "sample-jose-flattened-encrypt",
  "version": "1.0.0",
  "private": true,
  "license": "MIT-0",
  "type": "module",
  "dependencies": {
    "jose": "6.2.5"
  }
}
spec.json
{
  "schemaVersion": 1,
  "goal": "verify FlattenedEncrypt in pkg:npm/jose@6.2.5",
  "kind": "HOW",
  "packages": [
    "pkg:npm/jose@6.2.5"
  ],
  "symbols": [
    "FlattenedEncrypt"
  ]
}
src/index.js
import {
  FlattenedEncrypt,
  flattenedDecrypt,
  generateSecret,
  generateKeyPair
} from 'jose';

const encoder = new TextEncoder();
const decoder = new TextDecoder();

/**
 * Encrypts a plaintext string into a Flattened JWE object.
 *
 * @param {string|Uint8Array} plaintext - Plaintext payload to encrypt.
 * @param {Uint8Array|CryptoKey} key - Key to encrypt with (symmetric secret or recipient public key).
 * @param {object} protectedHeader - JWE protected header containing alg and enc.
 * @param {object} [options] - Additional options.
 * @returns {Promise<import('jose').FlattenedJWE>}
 */
export async function encryptFlattened(plaintext, key, protectedHeader = { alg: 'dir', enc: 'A256GCM' }, options = {}) {
  const bytes = typeof plaintext === 'string' ? encoder.encode(plaintext) : plaintext;
  const encrypter = new FlattenedEncrypt(bytes);

  if (protectedHeader) {
    encrypter.setProtectedHeader(protectedHeader);
  }

  if (options.unprotectedHeader) {
    encrypter.setUnprotectedHeader(options.unprotectedHeader);
  }

  if (options.sharedUnprotectedHeader) {
    encrypter.setSharedUnprotectedHeader(options.sharedUnprotectedHeader);
  }

  if (options.additionalAuthenticatedData) {
    const aad = typeof options.additionalAuthenticatedData === 'string'
      ? encoder.encode(options.additionalAuthenticatedData)
      : options.additionalAuthenticatedData;
    encrypter.setAdditionalAuthenticatedData(aad);
  }

  if (options.keyManagementParameters) {
    encrypter.setKeyManagementParameters(options.keyManagementParameters);
  }

  if (options.contentEncryptionKey) {
    encrypter.setContentEncryptionKey(options.contentEncryptionKey);
  }

  if (options.initializationVector) {
    encrypter.setInitializationVector(options.initializationVector);
  }

  return await encrypter.encrypt(key);
}

/**
 * Decrypts a Flattened JWE object back into plaintext string and metadata.
 *
 * @param {import('jose').FlattenedJWE} jwe - Flattened JWE object.
 * @param {Uint8Array|CryptoKey} key - Secret key or recipient private key.
 * @param {object} [options] - Decryption options.
 * @returns {Promise<{ plaintext: string, plaintextBytes: Uint8Array, protectedHeader?: object, unprotectedHeader?: object, sharedUnprotectedHeader?: object, additionalAuthenticatedData?: Uint8Array }>}
 */
export async function decryptFlattened(jwe, key, options) {
  const result = await flattenedDecrypt(jwe, key, options);
  return {
    plaintext: decoder.decode(result.plaintext),
    plaintextBytes: result.plaintext,
    protectedHeader: result.protectedHeader,
    unprotectedHeader: result.unprotectedHeader,
    sharedUnprotectedHeader: result.sharedUnprotectedHeader,
    additionalAuthenticatedData: result.additionalAuthenticatedData
  };
}

export {
  FlattenedEncrypt,
  flattenedDecrypt,
  generateSecret,
  generateKeyPair
};
test/contract.mjs
import assert from 'node:assert/strict';
import {
  FlattenedEncrypt,
  flattenedDecrypt,
  generateSecret,
  generateKeyPair,
  encryptFlattened,
  decryptFlattened
} from '../src/index.js';
import * as jose from 'jose';

const encoder = new TextEncoder();
const decoder = new TextDecoder();

// 1. Verify module exports and constructor
assert.equal(typeof FlattenedEncrypt, 'function', 'FlattenedEncrypt must be a class/function');
assert.strictEqual(FlattenedEncrypt, jose.FlattenedEncrypt, 'FlattenedEncrypt must match jose export');
assert.equal(typeof flattenedDecrypt, 'function', 'flattenedDecrypt must be a function');
assert.strictEqual(flattenedDecrypt, jose.flattenedDecrypt, 'flattenedDecrypt must match jose export');

// 2. FlattenedEncrypt produces a Flattened JWE object with ciphertext, iv, tag, and protected header
const secretKey = await generateSecret('A256GCM');
const payloadText = 'Hello, CodeSampleX Secure Payload!';
const plaintextBytes = encoder.encode(payloadText);

const encrypter = new FlattenedEncrypt(plaintextBytes);
encrypter.setProtectedHeader({ alg: 'dir', enc: 'A256GCM' });
const jwe = await encrypter.encrypt(secretKey);

assert.equal(typeof jwe, 'object', 'JWE must be an object');
assert.equal(typeof jwe.ciphertext, 'string', 'ciphertext must be a base64url string');
assert.equal(typeof jwe.iv, 'string', 'iv must be a base64url string');
assert.equal(typeof jwe.tag, 'string', 'tag must be a base64url string');
assert.equal(typeof jwe.protected, 'string', 'protected must be a base64url string');
assert.ok(jwe.ciphertext.length > 0, 'ciphertext must not be empty');
assert.ok(jwe.iv.length > 0, 'iv must not be empty');
assert.ok(jwe.tag.length > 0, 'tag must not be empty');
assert.ok(jwe.protected.length > 0, 'protected header must not be empty');

const decrypted = await flattenedDecrypt(jwe, secretKey);
assert.equal(decoder.decode(decrypted.plaintext), payloadText, 'Decrypted plaintext must match original');
assert.deepEqual(decrypted.protectedHeader, { alg: 'dir', enc: 'A256GCM' }, 'Protected header must match');

// 3. Helper functions encryptFlattened and decryptFlattened
const helperJwe = await encryptFlattened(payloadText, secretKey, { alg: 'dir', enc: 'A256GCM' });
const helperDecrypted = await decryptFlattened(helperJwe, secretKey);
assert.equal(helperDecrypted.plaintext, payloadText, 'Helper decrypted plaintext must match');
assert.deepEqual(helperDecrypted.protectedHeader, { alg: 'dir', enc: 'A256GCM' });

// 4. FlattenedEncrypt supports shared unprotected headers and per-recipient unprotected headers
const sharedHeader = { kid: 'key-2026' };
const recipientHeader = { cty: 'text/plain' };

const encWithHeaders = new FlattenedEncrypt(plaintextBytes);
encWithHeaders.setProtectedHeader({ alg: 'dir', enc: 'A256GCM' });
encWithHeaders.setSharedUnprotectedHeader(sharedHeader);
encWithHeaders.setUnprotectedHeader(recipientHeader);
const jweWithHeaders = await encWithHeaders.encrypt(secretKey);

assert.deepEqual(jweWithHeaders.unprotected, sharedHeader, 'shared unprotected header must be at jwe.unprotected');
assert.deepEqual(jweWithHeaders.header, recipientHeader, 'recipient unprotected header must be at jwe.header');

const decryptedWithHeaders = await flattenedDecrypt(jweWithHeaders, secretKey);
assert.equal(decoder.decode(decryptedWithHeaders.plaintext), payloadText);
assert.deepEqual(decryptedWithHeaders.sharedUnprotectedHeader, sharedHeader);
assert.deepEqual(decryptedWithHeaders.unprotectedHeader, recipientHeader);

// 5. FlattenedEncrypt binds Additional Authenticated Data (AAD) into integrity check
const aadBytes = encoder.encode('authenticated-session-42');
const encWithAad = new FlattenedEncrypt(plaintextBytes);
encWithAad.setProtectedHeader({ alg: 'dir', enc: 'A256GCM' });
encWithAad.setAdditionalAuthenticatedData(aadBytes);
const jweWithAad = await encWithAad.encrypt(secretKey);

assert.equal(typeof jweWithAad.aad, 'string', 'AAD must be base64url encoded');

const decryptedWithAad = await flattenedDecrypt(jweWithAad, secretKey);
assert.equal(decoder.decode(decryptedWithAad.plaintext), payloadText);
assert.deepEqual(decryptedWithAad.additionalAuthenticatedData, aadBytes, 'AAD must match original bytes');

// 6. FlattenedEncrypt supports asymmetric key encryption (e.g. ECDH-ES)
const { publicKey, privateKey } = await generateKeyPair('ECDH-ES');
const encAsymmetric = new FlattenedEncrypt(plaintextBytes);
encAsymmetric.setProtectedHeader({ alg: 'ECDH-ES', enc: 'A256GCM' });
const jweAsymmetric = await encAsymmetric.encrypt(publicKey);

const decryptedAsymmetric = await flattenedDecrypt(jweAsymmetric, privateKey);
assert.equal(decoder.decode(decryptedAsymmetric.plaintext), payloadText);
assert.equal(decryptedAsymmetric.protectedHeader.alg, 'ECDH-ES');
assert.equal(decryptedAsymmetric.protectedHeader.enc, 'A256GCM');

// 7. FlattenedEncrypt fails decryption when ciphertext or tag is modified
const tamperedJwe = {
  ...jwe,
  ciphertext: jwe.ciphertext.slice(0, -4) + 'AAAA'
};

await assert.rejects(
  async () => {
    await flattenedDecrypt(tamperedJwe, secretKey);
  },
  (err) => {
    return err instanceof Error;
  },
  'Decryption of tampered ciphertext must reject'
);

// 8. FlattenedEncrypt rejects encryption without setting headers
const unconfiguredEncrypter = new FlattenedEncrypt(plaintextBytes);
await assert.rejects(
  async () => {
    await unconfiguredEncrypter.encrypt(secretKey);
  },
  (err) => {
    return err instanceof TypeError || err instanceof Error;
  },
  'Encryption without headers must reject'
);

console.log('Contract tests passed successfully.');

오리진 시더

익명