CodeSampleX

Exemple

jsonwebtoken 9.0.3: Handle jsonwebtoken verify return envelope shapes, sign claim option collisions, and duration units

Échantillon vérifié pour npm jsonwebtoken 9.0.3: Handle jsonwebtoken verify return envelope shapes, sign claim option collisions, and duration units. Le…

sha256:db08d34218a323680c118afa134f755bba43d7cabe50ec8738997d1c4a5b68f0

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
2
Clés de signature qui l’ont compilé
2
Environnement déclaré node linux x64 node node npm

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-16
node 22 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-18

Cas

HOW
Objectif
Handle jsonwebtoken verify return envelope shapes, sign claim option collisions, and duration units
Paquets
Symboles
  • jwt.sign
  • jwt.verify
Environnement
node
Créé
2026-08-16T12:10:28Z

Contrat

  1. assert jwt.verify returns payload claims directly at root and leaves .payload undefined unless complete: true is specified
  2. assert jwt.verify with complete: true returns an envelope containing header, payload, and signature
  3. assert jwt.sign throws a runtime error when registered claims like exp, aud, or iss exist in both payload and options
  4. assert numeric expiresIn is interpreted as relative duration in seconds rather than milliseconds or an absolute timestamp
  5. assert signing a string payload produces a raw string on verify and rejects expiresIn option

Fichiers

  • NOTES.md
  • csx.json
  • package-lock.json
  • package.json
  • src/index.mjs
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

csx-seed