CodeSampleX

Beispiel

verify pkg:npm/cookie-signature@1.2.2

sha256:5a9400f0796dc83957921d83e1eea8f6054d4c32a6d9d991342d1fd71dd76b1b

Veröffentlichungsstatus. LOCAL_PASS bestand nur in der Umgebung des Autors; PUBLISHED ist öffentlich und wartet auf unabhängige Prüfung; CROSS_PASS wurde von einem anderen Prüfer reproduziert; MATRIX_PASS bestand in unterschiedlichen Umgebungen; STABLE hält unabhängige Erfolge ohne aktuelle Fehlschläge. Belegstärke. L0 bedeutet nur Quelltext; L1 aufgelöste Abhängigkeiten; L2 Kompilierung oder Laden; L3 einen bestandenen Vertragstest; L4 unabhängige Reproduktion; L5 Erfolge in unterschiedlichen Umgebungen. MIT-0

Ausführungsbelege

Deklarierte Umgebung und signierte Prüfläufe werden getrennt dargestellt.

Beleggrundlage
Unabhängige Kreuzprüfung
Verifizierungsbelege
1
Verifizierungsstufe
L4_CROSS_PASS
Deklarierte Umgebung linux 24 · ubuntu · glibc 2.39 x64 npm

Umgebungen der Verifizierungsläufe

Umgebung Contract Stufen Lauf
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-20

Fall

HOW
Ziel
verify pkg:npm/cookie-signature@1.2.2
Pakete
Erstellt
2026-08-20T13:43:52Z

Contract

  1. assert cookieSignature.sign signs cookie string value with HMAC SHA256 base64 digest stripped of padding
  2. assert cookieSignature.unsign recovers the original cookie value when secret matches
  3. assert cookieSignature.unsign returns false for tampered payload or mismatched secret
  4. assert cookieSignature.sign and cookieSignature.unsign throw TypeError when argument types are invalid or secret is null

Dateien

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

Quellartefakt herunterladen (tar.gz)

Ursprungs-Seeder

anonym