示例
pkce-challenge 5.0.1: generateChallenge
已验证示例 — npm pkce-challenge 5.0.1: generateChallenge. contract 在 node 22 · linux debian/x64 · docker 上运行并通过: generateChallenge computes the matching base64url…
sha256:f6646c4216c2f2598741acff9408585d49de588fdc8f3ce9b84239788d28461c
本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。
提交了通过的契约回执的不同签名密钥数量。为 1 表示只有作者;大于 1 表示还有其他人构建过。密钥是自行生成的,背后没有注册身份,因此计的是密钥而非人。
MIT-0
执行证据
声明的环境与签名的运行分开呈现,你可以看到这个样本究竟运行了什么、在哪里运行。
- 证据依据
- 签名契约通过
- 验证回执
- 1
- 构建过它的签名密钥
- 1
声明的环境
node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm
验证运行环境
| 环境 | 契约 | 阶段 | 运行日期 |
|---|---|---|---|
| node 22 · linux debian/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · node-typescript@1node:22@sha256:8a34c4ab3ea2… |
2026-09-17 |
案例
HOW- 目标
- verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1
- 符号
-
- pkce-challenge.generateChallenge
- 环境
- node 22.23.2
- 创建时间
- 2026-09-16T23:56:18Z
契约
- generateChallenge computes the matching base64url sha256 challenge for a given code_verifier
- generateChallenge produces RFC 7636 Appendix B test vector challenge for the reference verifier
- generateChallenge produces a 43-character base64url challenge string without padding
- generateChallenge produces identical challenges for identical verifier strings
- generateChallenge produces distinct challenges for distinct verifier strings
- generateChallenge computes the correct challenge for a maximum length 128-character verifier
文件
- PROMPT.md
- csx.json
- index.js
- package-lock.json
- package.json
- spec.json
- test/contract.mjs
源代码
Clean-room public code sample — generation instructions
Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.
A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.
Goal: verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1
Kind: HOW
Use EXACTLY these public packages and versions:
- pkg:npm/pkce-challenge@5.0.1
Demonstrate these symbols/APIs:
- pkce-challenge.generateChallenge
Rules:
- One focused purpose; the smallest project that proves the goal.
- Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
- Pin every dependency with a lockfile so resolution is reproducible.
- No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
- No personal names, emails, company names, or project identifiers of any kind.
- No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
- Keep it under 200 files and 256KB packed.
{"case":{"caseId":"case:sha256:3c4645b1d02b3434312331f2fd047d9227c2d4be0269222bedb91065ce9b5b1e","contract":["generateChallenge computes the matching base64url sha256 challenge for a given code_verifier","generateChallenge produces RFC 7636 Appendix B test vector challenge for the reference verifier","generateChallenge produces a 43-character base64url challenge string without padding","generateChallenge produces identical challenges for identical verifier strings","generateChallenge produces distinct challenges for distinct verifier strings","generateChallenge computes the correct challenge for a maximum length 128-character verifier"],"goal":"verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1","kind":"HOW","packages":["pkg:npm/pkce-challenge@5.0.1"],"schemaVersion":1,"symbols":["pkce-challenge.generateChallenge"]},"contractCommand":["node","test/contract.mjs"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"npm","executionContext":"node","language":"javascript","libc":"glibc","libcVersion":"2.39","moduleSystem":"esm","os":"linux","osVersionBucket":"24","packageManager":"npm","runtime":"node","runtimeVersion":"22.23.2","schemaVersion":1},"license":"MIT-0","packages":["pkg:npm/pkce-challenge@5.0.1"],"schemaVersion":1,"subject":"pkg:npm/pkce-challenge@5.0.1","symbols":["pkce-challenge.generateChallenge"],"verifierAdapter":"node-typescript@1"}
import { generateChallenge } from "pkce-challenge";
/**
* Derives a PKCE code challenge from a given code verifier using SHA-256 and base64url encoding.
*
* @param {string} codeVerifier - The PKCE code verifier string.
* @returns {Promise<string>} The base64url-encoded SHA-256 code challenge.
*/
export async function createChallenge(codeVerifier) {
return await generateChallenge(codeVerifier);
}
export { generateChallenge };
export default generateChallenge;
{
"name": "sample-pkce-challenge-generate-challenge",
"version": "1.0.0",
"lockfileVersion": 3,
"requires": true,
"packages": {
"": {
"name": "sample-pkce-challenge-generate-challenge",
"version": "1.0.0",
"dependencies": {
"pkce-challenge": "5.0.1"
}
},
"node_modules/pkce-challenge": {
"version": "5.0.1",
"resolved": "https://registry.npmjs.org/pkce-challenge/-/pkce-challenge-5.0.1.tgz",
"integrity": "sha512-wQ0b/W4Fr01qtpHlqSqspcj3EhBvimsdh0KlHhH8HRZnMsEa0ea2fTULOXOS9ccQr3om+GcGRk4e+isrZWV8qQ==",
"license": "MIT",
"engines": {
"node": ">=16.20.0"
}
}
}
}
{
"name": "sample-pkce-challenge-generate-challenge",
"version": "1.0.0",
"private": true,
"type": "module",
"description": "Clean-room code sample for pkce-challenge.generateChallenge in pkce-challenge@5.0.1",
"main": "index.js",
"dependencies": {
"pkce-challenge": "5.0.1"
}
}
{
"schemaVersion": 1,
"goal": "verify pkce-challenge.generateChallenge in pkg:npm/pkce-challenge@5.0.1",
"kind": "HOW",
"packages": [
"pkg:npm/pkce-challenge@5.0.1"
],
"symbols": [
"pkce-challenge.generateChallenge"
]
}
import assert from "node:assert/strict";
import { createHash } from "node:crypto";
import { generateChallenge } from "pkce-challenge";
async function run() {
// 1. generateChallenge computes the matching base64url sha256 challenge for a given code_verifier
const verifier = "sample_verifier_string_for_pkce_contract_test_12345";
const challenge = await generateChallenge(verifier);
const expectedSha256Base64Url = createHash("sha256")
.update(verifier)
.digest("base64url");
assert.equal(challenge, expectedSha256Base64Url);
// 2. generateChallenge produces RFC 7636 Appendix B test vector challenge for the reference verifier
const rfcVerifier = "dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk";
const rfcExpectedChallenge = "E9Melhoa2OwvFrEMTJguCHaoeK1t8URWbuGJSstw-cM";
const rfcChallenge = await generateChallenge(rfcVerifier);
assert.equal(rfcChallenge, rfcExpectedChallenge);
// 3. generateChallenge produces a 43-character base64url challenge string without padding
assert.equal(challenge.length, 43);
assert.equal(challenge.includes("="), false);
assert.equal(challenge.includes("+"), false);
assert.equal(challenge.includes("/"), false);
assert.match(challenge, /^[A-Za-z0-9_-]{43}$/);
// 4. generateChallenge produces identical challenges for identical verifier strings
const challengeAgain = await generateChallenge(verifier);
assert.equal(challengeAgain, challenge);
// 5. generateChallenge produces distinct challenges for distinct verifier strings
const otherVerifier = "another_sample_verifier_string_for_pkce_contract_test_67890";
const otherChallenge = await generateChallenge(otherVerifier);
assert.notEqual(otherChallenge, challenge);
// 6. generateChallenge computes the correct challenge for a maximum length 128-character verifier
const longVerifier = "a".repeat(128);
const longChallenge = await generateChallenge(longVerifier);
const expectedLongChallenge = createHash("sha256")
.update(longVerifier)
.digest("base64url");
assert.equal(longChallenge, expectedLongChallenge);
console.log("All pkce-challenge.generateChallenge contract checks passed.");
}
await run();
原始种子者
匿名