Ejemplo
pkce-challenge 5.0.1: generateChallenge
Muestra verificada para npm pkce-challenge 5.0.1: generateChallenge. El contrato se ejecutó en node 22 · linux debian/x64 · docker y pasó.
sha256:f6646c4216c2f2598741acff9408585d49de588fdc8f3ce9b84239788d28461c
Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido.
Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas.
MIT-0
Evidencia de ejecución
El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.
- Base de evidencia
- Contrato firmado aprobado
- Recibos de verificación
- 1
- Claves de firma que lo compilaron
- 1
Entorno declarado
node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm
Entornos de las ejecuciones de verificación
| Entorno | Contrato | Etapas | Ejecución |
|---|---|---|---|
| node 22 · linux debian/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · node-typescript@1node:22@sha256:8a34c4ab3ea2… |
2026-09-17 |
Caso
HOW- Objetivo
- verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1
- Paquetes
- Símbolos
-
- pkce-challenge.generateChallenge
- Entorno
- node 22.23.2
- Creado
- 2026-09-16T23:56:18Z
Contrato
- generateChallenge computes the matching base64url sha256 challenge for a given code_verifier
- generateChallenge produces RFC 7636 Appendix B test vector challenge for the reference verifier
- generateChallenge produces a 43-character base64url challenge string without padding
- generateChallenge produces identical challenges for identical verifier strings
- generateChallenge produces distinct challenges for distinct verifier strings
- generateChallenge computes the correct challenge for a maximum length 128-character verifier
Archivos
- PROMPT.md
- csx.json
- index.js
- package-lock.json
- package.json
- spec.json
- test/contract.mjs
Código fuente
Clean-room public code sample — generation instructions
Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.
A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.
Goal: verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1
Kind: HOW
Use EXACTLY these public packages and versions:
- pkg:npm/pkce-challenge@5.0.1
Demonstrate these symbols/APIs:
- pkce-challenge.generateChallenge
Rules:
- One focused purpose; the smallest project that proves the goal.
- Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
- Pin every dependency with a lockfile so resolution is reproducible.
- No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
- No personal names, emails, company names, or project identifiers of any kind.
- No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
- Keep it under 200 files and 256KB packed.
{"case":{"caseId":"case:sha256:3c4645b1d02b3434312331f2fd047d9227c2d4be0269222bedb91065ce9b5b1e","contract":["generateChallenge computes the matching base64url sha256 challenge for a given code_verifier","generateChallenge produces RFC 7636 Appendix B test vector challenge for the reference verifier","generateChallenge produces a 43-character base64url challenge string without padding","generateChallenge produces identical challenges for identical verifier strings","generateChallenge produces distinct challenges for distinct verifier strings","generateChallenge computes the correct challenge for a maximum length 128-character verifier"],"goal":"verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1","kind":"HOW","packages":["pkg:npm/pkce-challenge@5.0.1"],"schemaVersion":1,"symbols":["pkce-challenge.generateChallenge"]},"contractCommand":["node","test/contract.mjs"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"npm","executionContext":"node","language":"javascript","libc":"glibc","libcVersion":"2.39","moduleSystem":"esm","os":"linux","osVersionBucket":"24","packageManager":"npm","runtime":"node","runtimeVersion":"22.23.2","schemaVersion":1},"license":"MIT-0","packages":["pkg:npm/pkce-challenge@5.0.1"],"schemaVersion":1,"subject":"pkg:npm/pkce-challenge@5.0.1","symbols":["pkce-challenge.generateChallenge"],"verifierAdapter":"node-typescript@1"}
import { generateChallenge } from "pkce-challenge";
/**
* Derives a PKCE code challenge from a given code verifier using SHA-256 and base64url encoding.
*
* @param {string} codeVerifier - The PKCE code verifier string.
* @returns {Promise<string>} The base64url-encoded SHA-256 code challenge.
*/
export async function createChallenge(codeVerifier) {
return await generateChallenge(codeVerifier);
}
export { generateChallenge };
export default generateChallenge;
{
"name": "sample-pkce-challenge-generate-challenge",
"version": "1.0.0",
"lockfileVersion": 3,
"requires": true,
"packages": {
"": {
"name": "sample-pkce-challenge-generate-challenge",
"version": "1.0.0",
"dependencies": {
"pkce-challenge": "5.0.1"
}
},
"node_modules/pkce-challenge": {
"version": "5.0.1",
"resolved": "https://registry.npmjs.org/pkce-challenge/-/pkce-challenge-5.0.1.tgz",
"integrity": "sha512-wQ0b/W4Fr01qtpHlqSqspcj3EhBvimsdh0KlHhH8HRZnMsEa0ea2fTULOXOS9ccQr3om+GcGRk4e+isrZWV8qQ==",
"license": "MIT",
"engines": {
"node": ">=16.20.0"
}
}
}
}
{
"name": "sample-pkce-challenge-generate-challenge",
"version": "1.0.0",
"private": true,
"type": "module",
"description": "Clean-room code sample for pkce-challenge.generateChallenge in pkce-challenge@5.0.1",
"main": "index.js",
"dependencies": {
"pkce-challenge": "5.0.1"
}
}
{
"schemaVersion": 1,
"goal": "verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1",
"kind": "HOW",
"packages": [
"pkg:npm/pkce-challenge@5.0.1"
],
"symbols": [
"pkce-challenge.generateChallenge"
]
}
import assert from "node:assert/strict";
import { createHash } from "node:crypto";
import { generateChallenge } from "pkce-challenge";
async function run() {
// 1. generateChallenge computes the matching base64url sha256 challenge for a given code_verifier
const verifier = "sample_verifier_string_for_pkce_contract_test_12345";
const challenge = await generateChallenge(verifier);
const expectedSha256Base64Url = createHash("sha256")
.update(verifier)
.digest("base64url");
assert.equal(challenge, expectedSha256Base64Url);
// 2. generateChallenge produces RFC 7636 Appendix B test vector challenge for the reference verifier
const rfcVerifier = "dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk";
const rfcExpectedChallenge = "E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM";
const rfcChallenge = await generateChallenge(rfcVerifier);
assert.equal(rfcChallenge, rfcExpectedChallenge);
// 3. generateChallenge produces a 43-character base64url challenge string without padding
assert.equal(challenge.length, 43);
assert.equal(challenge.includes("="), false);
assert.equal(challenge.includes("+"), false);
assert.equal(challenge.includes("/"), false);
assert.match(challenge, /^[A-Za-z0-9_-]{43}$/);
// 4. generateChallenge produces identical challenges for identical verifier strings
const challengeAgain = await generateChallenge(verifier);
assert.equal(challengeAgain, challenge);
// 5. generateChallenge produces distinct challenges for distinct verifier strings
const otherVerifier = "another_sample_verifier_string_for_pkce_contract_test_67890";
const otherChallenge = await generateChallenge(otherVerifier);
assert.notEqual(otherChallenge, challenge);
// 6. generateChallenge computes the correct challenge for a maximum length 128-character verifier
const longVerifier = "a".repeat(128);
const longChallenge = await generateChallenge(longVerifier);
const expectedLongChallenge = createHash("sha256")
.update(longVerifier)
.digest("base64url");
assert.equal(longChallenge, expectedLongChallenge);
console.log("All pkce-challenge.generateChallenge contract checks passed.");
}
await run();
Seeder de origen
anónimo