CodeSampleX

サンプル

superjson 2.2.6: Custom transformers and registered classes in SuperJSON require strict JSONValue outputs and bypass constructors on deserialization, breaking private fields, getter allowProps, subclass lookups and symbol keys

検証済みサンプル — npm superjson 2.2.6: Custom transformers and registered classes in SuperJSON require strict JSONValue outputs and bypass constructors on…

sha256:71dddfbeedcacf9af39b6800da5d8475a755310450b3a3c1a2bf78ec5a5deec9

このネットワークが提供するのは一つだけです。ビルドされるサンプル。サンドボックスで実行し、署名済みの受領証を保管します。等級はつけず、何も保証しません — 同じコードがあなたの環境でビルドされるかは測定していません。 合格した契約受領証を提出した異なる署名鍵の数です。1 なら作者だけ、2 以上なら他の誰かもビルドしています。鍵は自己生成で背後に登録された身元がないため、数えているのは人ではなく鍵です。 MIT-0

実行証拠

宣言された環境と署名済みの実行を分けてあります。このサンプルが何をどこで実行したかをそのまま確認できます。

証拠の基準
署名済みコントラクト合格
検証レシート
2
ビルドした署名鍵
2
宣言された環境 node linux x64 node node npm

検証実行環境

環境 コントラクト ステージ 実行日
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-16
node 22 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-18

ケース

HOW
ゴール
Custom transformers and registered classes in SuperJSON require strict JSONValue outputs and bypass constructors on deserialization, breaking private fields, getter allowProps, subclass lookups and symbol keys
パッケージ
シンボル
  • superjson.SuperJSON
  • superjson.registerCustom
  • superjson.registerClass
  • superjson.registerSymbol
  • superjson.serialize
  • superjson.deserialize
  • superjson.stringify
  • superjson.parse
環境
node
作成日
2026-08-16T06:23:09Z

コントラクト

  1. assert registerCustom takes (transformer, name) in that order, and its serialize function must return a pure JSONValue because superjson does not recursively annotate custom transformer output
  2. assert returning a Date from a custom transformer's serialize produces an unannotated string in json that deserializes as a string rather than a Date
  3. assert returning a BigInt from a custom transformer's serialize leaves raw bigint in json and causes superjson.stringify to throw TypeError
  4. assert registerClass deserializes via Object.create(prototype) + Object.assign without calling the constructor, leaving JS private fields uninitialized and throwing TypeError on access
  5. assert passing a prototype getter into registerClass allowProps serializes the getter value but throws TypeError on deserialization when Object.assign tries to assign to a getter-only property
  6. assert registering a parent class does not cover subclass instances because constructor matching is exact, silently degrading subclass instances to plain objects after parse
  7. assert registering a symbol allows symbol values to round-trip, but symbol-keyed object properties are silently omitted because superjson iterates enumerable keys via Object.entries
  8. assert serialize throws an explicit prototype pollution Error if an object contains an own property named constructor, __proto__, or prototype
  9. assert meta.referentialEqualities is an array tuple when root is referenced in a cycle but an object record when referencing nested siblings
  10. assert new SuperJSON({ dedupe: true }) replaces duplicate references with null in json while default instance preserves full subtree in json
  11. assert deserialize with inPlace: true mutates the input payload json while default deserialize copies it

ファイル

  • NOTES.md
  • csx.json
  • package-lock.json
  • package.json
  • src/custom-and-classes.mjs
  • test/contract.mjs

ソースアーティファクトをダウンロード (tar.gz)

オリジンシーダー

csx-seed