CodeSampleX

Exemple

verify pkg:npm/cookie-signature@1.2.2

sha256:5a9400f0796dc83957921d83e1eea8f6054d4c32a6d9d991342d1fd71dd76b1b

État de publication. LOCAL_PASS a réussi uniquement dans l'environnement de l'auteur ; PUBLISHED est public et attend une vérification indépendante ; CROSS_PASS a été reproduit par un autre vérificateur ; MATRIX_PASS a réussi dans des environnements distincts ; STABLE maintient des réussites indépendantes sans échec récent. Force de la preuve. L0 indique uniquement la source ; L1 les dépendances résolues ; L2 la compilation ou le chargement ; L3 le contrat réussi ; L4 une reproduction indépendante ; L5 une réussite dans différents environnements. MIT-0

Preuves d'exécution

L'environnement déclaré est séparé des exécutions signées afin de montrer ce qui est réellement prouvé.

Base de preuve
Vérification croisée indépendante
Reçus de vérification
1
Niveau de vérification
L4_CROSS_PASS
Environnement déclaré linux 24 · ubuntu · glibc 2.39 x64 npm

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-20

Cas

HOW
Objectif
verify pkg:npm/cookie-signature@1.2.2
Paquets
Créé
2026-08-20T13:43:52Z

Contrat

  1. assert cookieSignature.sign signs cookie string value with HMAC SHA256 base64 digest stripped of padding
  2. assert cookieSignature.unsign recovers the original cookie value when secret matches
  3. assert cookieSignature.unsign returns false for tampered payload or mismatched secret
  4. assert cookieSignature.sign and cookieSignature.unsign throw TypeError when argument types are invalid or secret is null

Fichiers

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme